🔥码云GVP开源项目 12k star Uniapp+ElementUI 功能强大 支持多语言、二开方便! 广告
[TOC] ## JSON是什么 JSON就是一种轻量级的数据交互交互格式,是非关系型的,运用**键值对**来进行表达的 ## JSON注入的原理 就是所解析的json数据,没有对其进行验证过滤等相关防护,则可以造成json注入 ## JSON的利用方法 如果没有对数据进行验证过滤等相关防护,则可以可以通过特殊符号进行注入,增加自己的语句 ## JSON的防护方法 1. 后台代码对JSON数据进行编码; 2. 使用安全的JSON插件防止JSON注入; 3. 对JSON数据进行校验和过滤。