NewTonsoft JSON 's : 보안 영향
이로 인해 NewTonsoft JSON은 TypeNameHandling.All
인스턴스를 생성하고 및
효과적인 완화 : Custom 에는 다음 단계가 포함됩니다
메소드를 대체합니다. 여기에는 일반적으로 화이트리스트 또는 블랙리스트에 대한 유형을 확인하는 것입니다.
는 NewTonsoft JSON SERIALIZER에 사용자 정의 TypeNameHandling.All
TypeNameHandling.All
<code class="language-json">{
"$type": "Car",
"Maker": "Ford",
"Model": "Explorer"
}</code>
이러한 단계를 구현함으로써 잠재적으로 유해한 유형의 인스턴스화를 막는 동시에 JSON을 외부 소스에서 안전하게 사로화 할 수 있습니다. 이 사전 예방 적 접근법은 착취의 위험을 크게 줄입니다
위 내용은 NewTonsoft JSON의 TypEname Handling은 모든 보안 위험입니까?의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!