Was sind "Top-Level-JSON-Arrays" und warum sind sie ein Sicherheitsrisiko?

Im Video unten, um 21:40 Uhr, sagt der Microsoft PDC-Moderator, dass es wichtig ist, dass alle JSON-Dateien eingeschlossen werden, damit es sich nicht um ein Array der obersten Ebene handelt:

https: //channel9.msdn.com/Events/PDC/PDC09/FT1

Was ist das Risiko eines ausgepackten Top-Level-Arrays?

Wie soll ich überprüfen, ob ich angreifbar bin? Ich kaufe viele Komponenten von Drittanbietern und habe externe Anbieter, die meinen Code entwickeln.

Antworten auf die Frage(4)

Ihre Antwort auf die Frage