タグ

JavaScriptとJSONに関するmatsukazのブックマーク (5)

  • GoogleのJSON(モドキ)の先頭にwhile(1); がつく理由 - 葉っぱ日記

    なぜGoogleはJSONの先頭に while(1); をつけるのか #JavaScript #HTML #Ajax #StackOverflow - Qiita これはクロスサイト・リクエスト・フォージェリ対策。違うよ!全然違うよ! 攻撃者の作成した罠ページにてJSONを<script src="target.json">みたいに読み込んで、ゴニョゴニョやることでJSON内の機密情報に攻撃者がアクセス可能というのは合ってるけど、それを「クロスサイト・リクエスト・フォージェリ」とは言わない。無理に何か名前をつけて呼ぶとすれば、「JSON Hijacking」という俗称や、あるいは単純にクロスサイトでの情報漏えい、程度ですかね。 ちなみに、ArrayコンストラクタやObjectでのアクセサを定義してJSONをJSとして読み込んで内部にアクセスする手法は、現在のところ公にされているところでは古

    GoogleのJSON(モドキ)の先頭にwhile(1); がつく理由 - 葉っぱ日記
  • http://jsoneditor.net/

    matsukaz
    matsukaz 2013/01/09
    vimライクに操作できるJSON Editor。JSONをガリガリ書いてく時に便利そう!しばらく使ってみる。AIR版もよさげです。
  • JSON Schema Generator

    A JSON Schema generator

    matsukaz
    matsukaz 2012/12/06
    JSONからそれなりのJSON Schemaを生成してくれるステキサービス。
  • cosmic realms

    2014 UPDATE I have updated this post here: Benchmark of node.js JSON Validation Modules Part 3 Old Post I need to validate JSON in a node.js project I am working on. Speed is critical in my project, so I decided to benchmark several node.js JSON validation modules. I only included modules that support the JSON schema described here: http://json-schema.org/ The following modules were benchmarked: h

    matsukaz
    matsukaz 2012/11/30
    JSON Validation Moduleのベンチマーク
  • 第11回 JSONP入門 | gihyo.jp

    こんにちは、太田です。今回から、Ajaxと呼ばれるような非同期な通信処理を行うJavaScriptについて解説していきます。今回は特にJSONPについて基礎的な部分を解説します。 JSONとは JSONについては第9回でも少し触れていますが、改めて解説します。 JSON(JavaScript Object Notation)はJavaScriptから生まれたデータ記述フォーマットで、真偽値、数値、文字列、null値の組み合わせを持ったハッシュか配列かその両方で構成されます。 JSONはそのシンプルさから多くの言語でネイティブにサポートされており、特にウェブ関連ではポピュラーなデータフォーマットです。 JSONのサンプル(配列) ["aaa", "bbb", "ccc"] JSONのサンプル(ハッシュ) {"aaa":1, "bbb": 2, "ccc": 3} JSONのサンプル(ハッシュ

    第11回 JSONP入門 | gihyo.jp
  • 1