第七色在线视频,2021少妇久久久久久久久久,亚洲欧洲精品成人久久av18,亚洲国产精品特色大片观看完整版,孙宇晨将参加特朗普的晚宴

為了賬號(hào)安全,請(qǐng)及時(shí)綁定郵箱和手機(jī)立即綁定
已解決430363個(gè)問(wèn)題,去搜搜看,總會(huì)有你想問(wèn)的

JSON劫持仍然是現(xiàn)代瀏覽器中的問(wèn)題嗎?

JSON劫持仍然是現(xiàn)代瀏覽器中的問(wèn)題嗎?

繁花如伊 2019-11-07 12:41:41
我正在使用Backbone.js和Tornado Web服務(wù)器。在Backbone中接收收集數(shù)據(jù)的標(biāo)準(zhǔn)行為是作為JSON數(shù)組發(fā)送。另一方面,由于以下漏洞,Tornado的標(biāo)準(zhǔn)行為是不允許JSON Array:http://haacked.com/archive/2008/11/20/anatomy-of-a-subtle-json-vulnerability.aspx一個(gè)相關(guān)的是:http : //haacked.com/archive/2009/06/25/json-hijacking.aspx對(duì)于我來(lái)說(shuō),當(dāng)它確實(shí)是一個(gè)對(duì)象列表時(shí),不必將JSON包裝在一個(gè)對(duì)象中就變得更加自然。我無(wú)法在現(xiàn)代瀏覽器(即當(dāng)前的Chrome,F(xiàn)irefox,Safari和IE9)中重現(xiàn)這些攻擊。同時(shí),我無(wú)法證實(shí)現(xiàn)代瀏覽器已經(jīng)解決了這些問(wèn)題。為確保我不會(huì)被任何可能的編程技巧和谷歌搜索技巧所誤導(dǎo):這些JSON劫持攻擊是否在當(dāng)今的瀏覽器中仍然是一個(gè)問(wèn)題?(注意:很抱歉,可能存在以下重復(fù)項(xiàng):是否可以在現(xiàn)代瀏覽器中進(jìn)行“ JSON劫持”? 但是由于接受的答案似乎無(wú)法回答問(wèn)題-我認(rèn)為是時(shí)候再次提出問(wèn)題并獲得一些更清晰的解釋)
查看完整描述

3 回答

?
拉莫斯之舞

TA貢獻(xiàn)1820條經(jīng)驗(yàn) 獲得超10個(gè)贊

當(dāng)您的語(yǔ)句僅涉及數(shù)組構(gòu)造函數(shù)的覆蓋時(shí),您的語(yǔ)句是正確的。但是,Microsoft的IE和Edge仍然容易受到UTF-7 JSON劫持的攻擊。最近對(duì)其進(jìn)行了測(cè)試(今天又很有趣),并且仍然有效。

查看完整回答
反對(duì) 回復(fù) 2019-11-07
  • 3 回答
  • 0 關(guān)注
  • 716 瀏覽
慕課專欄
更多

添加回答

舉報(bào)

0/150
提交
取消
微信客服

購(gòu)課補(bǔ)貼
聯(lián)系客服咨詢優(yōu)惠詳情

幫助反饋 APP下載

慕課網(wǎng)APP
您的移動(dòng)學(xué)習(xí)伙伴

公眾號(hào)

掃描二維碼
關(guān)注慕課網(wǎng)微信公眾號(hào)