Discussion:JavaScript Object Notation
Apparence
Dernier commentaire : il y a 12 ans par Xavier Combelle dans le sujet sécurité
Autres discussions [liste]
- Admissibilité
- Neutralité
- Droit d'auteur
- Article de qualité
- Bon article
- Lumière sur
- À faire
- Archives
- Commons
Quelle différence entre "évaluer une expression JSON" et "parser la même expression JSON" ? si "evaluer" et "parser" ont le meme sens, alors la derniere phrase se contredit: "a peu pres aussi efficace en temps de traitement, par contre c'est plus long" - pulse 15/8/2008
- Pas dans ce contexte: ici évaluer signifie utiliser la fonction eval() qui EXECUTE l'objet JSON comme si c'était un programme javascript, alors que PARSER signifie qu'on va lire le fichier et le convertir manuellement.
Si on prends comme exemple un fichier .bat windows, on aurait avec un fichier :
- Pas dans ce contexte: ici évaluer signifie utiliser la fonction eval() qui EXECUTE l'objet JSON comme si c'était un programme javascript, alors que PARSER signifie qu'on va lire le fichier et le convertir manuellement.
echo "ca marche" exec code malveillant
- "évaluer" reviendrais à double cliquer sur le .bat pour le faire exécuter par windows (et donc exécuter le code malveillant
"le parser" reviendrais à lire le fichier, rechercher tout "echo texte" et afficher le texte, en ignorant le reste non voulu, c'est plus long mais plus sûr (a moins que le code ne sois déjà sûr de ne pas contenir de code malveillant de base) Keul (d) 27 janvier 2009 à 13:26 (CET)
- "évaluer" reviendrais à double cliquer sur le .bat pour le faire exécuter par windows (et donc exécuter le code malveillant
sécurité
dans sa technique usuelle JSON est sur j'ai mis une petite explication mais je sais pas si elle est claire. Xavier Combelle (d) 12 juillet 2013 à 19:32 (CEST)