
11.08.2009, 22:01
|
Новичок на форуме
|
|
Регистрация: 19.02.2008
Сообщений: 9,177
|
|
И причем здесь XSS?
|
|

11.08.2009, 22:18
|
 |
猫
|
|
Регистрация: 07.06.2007
Сообщений: 7,504
|
|
Я на предыдущей странице расписал, просто мне сложно четко формулировать суть, голова забита проектированием системы в целом.
Я Вас уважаю за Ваши знания, но я уже получил ответ на свой вопрос.
Хотя приятно было побеседовать :-)
|
|

11.08.2009, 22:23
|
Новичок на форуме
|
|
Регистрация: 19.02.2008
Сообщений: 9,177
|
|
Да не вы первый, у кого я пытаюсь выяснить опасность JSON, никто не признаются, но говорят, что опасно.
|
|

11.08.2009, 22:37
|
 |
猫
|
|
Регистрация: 07.06.2007
Сообщений: 7,504
|
|
В JSON опасности столько же сколько в столбе стоящем на обочине дороги.
Просто у меня были небольшие сомнения в реализации механизма передачи данных от php к js.
|
|

12.08.2009, 11:00
|
 |
Модератор Всея Форума
|
|
Регистрация: 14.05.2009
Сообщений: 4,021
|
|
Зависит от того, что вы будете передавать. Для голой html-разметки JSON ну никак не подходит.
|
|

12.08.2009, 11:47
|
Новичок на форуме
|
|
Регистрация: 19.02.2008
Сообщений: 9,177
|
|
Для голой html разметки и XML не нужен, о структурированных данных речь все-таки.
|
|

12.08.2009, 12:21
|
 |
Модератор Всея Форума
|
|
Регистрация: 14.05.2009
Сообщений: 4,021
|
|
Я не увидел (xml ещё ничего не говорит), какие конкретно данные предполагается передавать, поэтому и сделал такое замечание.
|
|

12.08.2009, 12:37
|
Новичок на форуме
|
|
Регистрация: 19.02.2008
Сообщений: 9,177
|
|
Сообщение от B~Vladi
|
Я не увидел
|
В первом сообщении.
|
|

12.08.2009, 13:33
|
 |
Модератор Всея Форума
|
|
Регистрация: 14.05.2009
Сообщений: 4,021
|
|
аха, туплю... тогда json 
|
|

14.08.2009, 09:05
|
 |
|
|
Регистрация: 27.12.2008
Сообщений: 4,201
|
|
Сообщение от Kolyaj
|
Да не вы первый, у кого я пытаюсь выяснить опасность JSON, никто не признаются, но говорят, что опасно.
|
это, наверное, связано с интерфейсы для парсинга json, а особенно с "When writing privileged code, such as extensions, be careful to not just eval JSON strings (any strings, actually) from untrusted source.". Но только я не могу представить конкретных ситуаций, где это актуально
|
|
|
|