Django で Python アプリケーションを作成し、Python の標準json
ライブラリを使用して JSON との間でオブジェクトをシリアライズしています。
私はその線に沿って何かを聞いたことがあります
シリアライザー/デシリアライザー/パーサーは、アプリケーションに対する潜在的なセキュリティ脅威です
これはサーバー側で本当に真実ですか? 誰かが改ざんされた JSON をインスタンスに送信し、リモート コード実行権限を取得することを恐れる必要はありますか? 私の場合(値をintに変換し、すべてのデータをMongoDBに保存する)、(潜在的に)XSSまたはSQLインジェクション以外のセキュリティ上の脅威はないと思います。
クライアントからの JSON データを解析するこれらの行に沿って妄想する必要がありますか?