ugrás a tartalomhoz

Re-Securing JSON

Török Gábor · 2007. Dec. 10. (H), 14.31
Firefox 3-ban (JS 1.8) már nem lehet az alapvető globális objektumokat újradefiniálni
 
1

A második hozzászólással értek egyet

zzrek · 2007. Dec. 10. (H), 23.19
A második hozzászóló szerint aki a fő objektumokat át tudja definiálni (vagyis hozzáfér) az egyébként is bármit meg tud csinálni, szóval ez az egész fölöslegesnek tűnik.

Ezzel egyetértettem.

Aztán javítja magát, azt írja, hogy rájött, hogy hibásan érvelt. De én nem jöttem rá. Végülis mitől véd meg az alapvető objektumok megvédése JSON/támadás szempontjából?
2

adatlopás ellen véd

razielanarki · 2007. Dec. 11. (K), 15.26
ha jól sejtem, ez az ellen véd hogy adatokat lehessen lopni, pl: amikor parzolsz egy beérkező json pakettet, és létrejön egy array/object.

csrf/xss támadásokat persze nem ezzel fogunk megakadályozni, erre utalt a későbbi post is.