Безопасность десериализации JSON в Django

Есть ли какие-либо известные уязвимости безопасности в десериализаторе JSON Django? Что касается протоколов десериализации Python, общий консенсус, похоже, заключается в том, что они совершенно небезопасны, поэтому избегайте анализа ненадежных данных.

Однако я рассматриваю распределенное веб-приложение, в котором разные серверы обмениваются записями моделей в формате JSON. Сами записи не содержат конфиденциальных данных, но меня беспокоит возможность взломанного сервера взломать другой сервер, отправив вредоносный формат JSON. Возможно ли это?

Я обычно вижу JSON-сериализатор Django в общедоступных средах, поэтому я надеюсь, что он защищен от подобных вещей, но я не смог найти документацию, посвященную каким-либо проблемам безопасности.

12
задан Cerin 7 March 2012 в 15:02
поделиться