<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : Firefox 3.1 gèrera le JSON en natif</title>
	<atom:link href="http://blog.loicg.net/webdev/firefox-json-natif/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.loicg.net/webdev/firefox-json-natif/</link>
	<description>Carnet d&#039;un développeur web</description>
	<lastBuildDate>Fri, 03 Feb 2012 07:52:08 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Par : Loïc</title>
		<link>http://blog.loicg.net/webdev/firefox-json-natif/#comment-227</link>
		<dc:creator>Loïc</dc:creator>
		<pubDate>Fri, 20 Feb 2009 06:47:49 +0000</pubDate>
		<guid isPermaLink="false">http://blog.loicg.net/?p=592#comment-227</guid>
		<description>Firefox gère effectivement le JSON via la fonction eval, malheureusement celle-ci accepte un peu tout et n&#039;importe quoi, et permet (par exemple) d&#039;éxecuter du code malveillant.
Il n&#039;en demeure pas moins qu&#039;elle fonctionne et passe un JSON en objet, mais elle n&#039;est pas sécurisé.
La seule façon de traiter les JSON avec un minimum de sécurité actuellement est de le parser avec des les objets et fonctions JSON des différentes bibliothèques Javascript. Mais ces fonctions n&#039;étant pas native, elles sont &quot;longues&quot; à traiter les infos.

J&#039;espère t&#039;avoir éclairé un peu plus sur le sujet.</description>
		<content:encoded><![CDATA[<p>Firefox gère effectivement le JSON via la fonction eval, malheureusement celle-ci accepte un peu tout et n&#8217;importe quoi, et permet (par exemple) d&#8217;éxecuter du code malveillant.<br />
Il n&#8217;en demeure pas moins qu&#8217;elle fonctionne et passe un JSON en objet, mais elle n&#8217;est pas sécurisé.<br />
La seule façon de traiter les JSON avec un minimum de sécurité actuellement est de le parser avec des les objets et fonctions JSON des différentes bibliothèques Javascript. Mais ces fonctions n&#8217;étant pas native, elles sont &laquo;&nbsp;longues&nbsp;&raquo; à traiter les infos.</p>
<p>J&#8217;espère t&#8217;avoir éclairé un peu plus sur le sujet.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Trent</title>
		<link>http://blog.loicg.net/webdev/firefox-json-natif/#comment-226</link>
		<dc:creator>Trent</dc:creator>
		<pubDate>Thu, 19 Feb 2009 23:21:54 +0000</pubDate>
		<guid isPermaLink="false">http://blog.loicg.net/?p=592#comment-226</guid>
		<description>Juste pour information, qu’est-ce que ça veut dire ? Firefox gère très bien le JSON et ça depuis des années, il suffit de faire un eval(&#039;{variable=&#039;Ma variable&#039;}&#039; et Firefox comprend tout à fait ce petit code JSON et créer une variable « Ma variable ».</description>
		<content:encoded><![CDATA[<p>Juste pour information, qu’est-ce que ça veut dire ? Firefox gère très bien le JSON et ça depuis des années, il suffit de faire un eval(&#8216;{variable=&#8217;Ma variable&#8217;}&#8217; et Firefox comprend tout à fait ce petit code JSON et créer une variable « Ma variable ».</p>
]]></content:encoded>
	</item>
</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using memcached (Feed is rejected)
Page Caching using memcached (User agent is rejected)
Database Caching 7/18 queries in 0.013 seconds using memcached

Served from: blog.loicg.net @ 2012-02-07 14:03:39 -->
