JSON se stal rychle jedním z nejpopulárnějších způsobů výměny dat mezi serverem a klientskou aplikací v prohlížeči. Použití JSON však přináší možné bezpečnostní riziko, kdy pomocí techniky, nazývané JavaScript Hijacking
, může útočník získat přístup k citlivým datům. S tímto dokumentem polemizuje článek Fortify JavaScript Hijacking FUD
a specifikuje, za jakých okolností může k podobnému útoku dojít a jak mu zabránit.
Bezpečností riziko JSON
- Chcete-li přidat komentář, přihlašte se nebo se zaregistrujte.
