亚洲在线久爱草,狠狠天天香蕉网,天天搞日日干久草,伊人亚洲日本欧美

為了賬號安全,請及時綁定郵箱和手機立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

JSON劫持仍然是現代瀏覽器中的問題嗎?

JSON劫持仍然是現代瀏覽器中的問題嗎?

繁花如伊 2019-11-07 12:41:41
我正在使用Backbone.js和Tornado Web服務器。在Backbone中接收收集數據的標準行為是作為JSON數組發送。另一方面,由于以下漏洞,Tornado的標準行為是不允許JSON Array:http://haacked.com/archive/2008/11/20/anatomy-of-a-subtle-json-vulnerability.aspx一個相關的是:http : //haacked.com/archive/2009/06/25/json-hijacking.aspx對于我來說,當它確實是一個對象列表時,不必將JSON包裝在一個對象中就變得更加自然。我無法在現代瀏覽器(即當前的Chrome,Firefox,Safari和IE9)中重現這些攻擊。同時,我無法證實現代瀏覽器已經解決了這些問題。為確保我不會被任何可能的編程技巧和谷歌搜索技巧所誤導:這些JSON劫持攻擊是否在當今的瀏覽器中仍然是一個問題?(注意:很抱歉,可能存在以下重復項:是否可以在現代瀏覽器中進行“ JSON劫持”? 但是由于接受的答案似乎無法回答問題-我認為是時候再次提出問題并獲得一些更清晰的解釋)
查看完整描述

3 回答

?
拉莫斯之舞

TA貢獻1820條經驗 獲得超10個贊

當您的語句僅涉及數組構造函數的覆蓋時,您的語句是正確的。但是,Microsoft的IE和Edge仍然容易受到UTF-7 JSON劫持的攻擊。最近對其進行了測試(今天又很有趣),并且仍然有效。

查看完整回答
反對 回復 2019-11-07
  • 3 回答
  • 0 關注
  • 710 瀏覽
慕課專欄
更多

添加回答

舉報

0/150
提交
取消
微信客服

購課補貼
聯系客服咨詢優惠詳情

幫助反饋 APP下載

慕課網APP
您的移動學習伙伴

公眾號

掃描二維碼
關注慕課網微信公眾號