web安全--JSON 注入

一、JSON 注入 JSON注入是指应用程序所解析的JSON数据来源于不可信赖的数据源,程序没有对这些不可信赖的数据进行验证、过滤,若是应用程序使用未经验证的输入构造 JSON,则能够更改 JSON 数据的语义。在相对理想的状况下,攻击者可能会插入无关的元素,致使应用程序在解析 JSON数据时抛出异常。本文以JAVA语言源代码为例,分析“JSON注入”漏洞产生的缘由以及修复方法。该漏洞的详细介绍请
相关文章
相关标签/搜索