Nel video qui sotto, al marcatore tempo 21:40, il presentatore Microsoft PDC dice che è importante che tutti JSON essere avvolto quindi non è un array di livello superiore:Che cosa sono gli "array JSON di livello superiore" e perché rappresentano un rischio per la sicurezza?
https://channel9.msdn.com/Events/PDC/PDC09/FT12
Qual è il rischio di uno scartare array di primo livello?
Come posso controllare e vedere se sono vulnerabile? Acquisto molti componenti da terze parti e ho fornitori esterni che sviluppano il mio codice.
L'invio di informazioni sensibili in un array JSON continua un rischio per la sicurezza nel 2017? – jrahhali
@jrahhali quella domanda è degna del suo stesso post, forse security.stackexchange.com sarebbe un buon posto per questo. – rook
Sembra che qualcuno abbia fatto: https://security.stackexchange.com/q/155518 –