什么是JSON劫持
單從字面上就可以理解的出來,JSON是一種輕量級的數據交換格式,而劫持就是對數據進行竊取(或者應該稱為打劫、攔截比較合適。惡意攻擊者通過某些特定的手段,將本應該返回給用戶的JSON數據進行攔截,轉而將數據發送回給惡意攻擊者,這就是JSON劫持的大概含義。一般來說進行劫持的JSON數據都是包含敏感信息或者有價值的數據。
JSON和XML的區別:
1.可讀性:
JSON和XML的可讀性可謂不相上下,一邊是簡易的語法,一邊是規范的標簽形式,很難分出勝負。
2.可擴展性
XML天生有很好的擴展性,JSON當然也有,沒有什么是XML能擴展,而JSON卻不能擴展的。不過JSON在Javascript主場作戰,可以存儲Javascript復合對象,有著xml不可比擬的優勢。
3.編碼難度
XML有豐富的編碼工具,比如Dom4j、JDom等,JSON也有提供的工具。
4.解碼難度
XML的解析方式有兩種:
一是通過文檔模型解析,也就是通過父標簽索引出一組標記。
另外一種方法是遍歷節點(document 以及 childNodes)。
整合自:CSDN技術社區、天華
編輯:jq
-
JSON
+關注
關注
0文章
119瀏覽量
7204
發布評論請先 登錄
相關推薦
運行ASL識別演示時無法檢測到手標是怎么回事?
配置Skywalking告警

think-cell——使用JSON數據實現自動化(二)

think-cell——使用JSON數據實現自動化(一)

API接口有哪些常見的安全問題

遠程IO控制器ZLAN6808-3 使用JSON定時下發執行DO通斷

JSON協議是什么,物聯網中的RTU中如何使用JSON協議和服務器交互

可以使用JSON將prov-config參數從網頁發送到esp8266嗎?
鴻蒙開發Ability Kit程序框架服務:FA模型切換Stage模型指導 module的切換

鴻蒙開發Ability Kit程序框架服務:FA模型切換Stage模型指導 配置文件差異

評論