pavel9609
@pavel9609
Студент-программист

Возможно ли загрузить вредосной код в javascript программу при помощи json файла?

В одной программе считываю локальный JSON файл. Есть ли теоретическая возможность того, что в JSON добавят вредоносный код, который навредит пользователю?
  • Вопрос задан
  • 218 просмотров
Решения вопроса 1
Vlad_IT
@Vlad_IT Куратор тега JavaScript
Front-end разработчик
Ну, если разработчик сайта парсит JSON старым дедовским способом через eval без проверки корректности синтаксиса, то да, возможно выполнить вредоносный код. Если через JSON.parse, то нет, JSON стандарт не предусматривает вызов функций, выражений и.т.д., и JSON.parse во время парсинга определит, что синтаксис неверный и выкинет ошибку.
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы