ecmascript à proposé l'ajout des méthodes
JSON.parse et JSON.stringify qui parse et serialise des données en JSON
utiliser un vrais parser JSON offre l'avantage de sécuriser son code
en effet JSON est fait pour transporter des données structurées mais l'utilisation trop courant de eval pour transformer une chaine JSON en objet js en fait un vrais passoire puis du code peut être exécuté par ce biais.
JSON.parser va faire une vrai analyse du json et restituer l'objet correspondant tout en assurant la protection contre les injection de code.
il existe des codes js permettant de parser JSON en toute sécurité comme ce que propose à titre d'exemple ecmascript
http://wiki.ecmascript.org/doku.php?...support&s=json
ce qui est intéressant c'est que les navigateur modernes embarque de plus en plus le support natif de ces fonctionnalités.
et c'est le cas d'Internet Explorer 8 ce qui va rendre l'adoption de ces méthodes plus facile
A+JYT
Partager