【发布时间】:2015-06-29 18:15:16
【问题描述】:
我想实现 OWASP 提到的“JSON Sanitizer”验证。 我的理解是这需要在两个地方完成:
从客户端或其他系统接收到的 JSON 数据(在请求中) - 在处理之前需要在服务器端进行清理
要发送到客户端的 JSON 数据(响应中) - 在发送到客户端之前需要在服务器端进行清理
我只在 JSON 中调用一个清理方法就足够了吗 在那个 JSON 数据上清理库?
是否会执行所有清理工作,或者在这方面是否需要进行任何其他验证?
【问题讨论】:
标签: json owasp input-sanitization jsonexception