JSON. stringify ਓਨਾ ਨੁਕਸਾਨਦੇਹ ਕਿਉਂ ਨਹੀਂ ਹੈ ਜਿੰਨਾ ਇਹ ਲੱਗਦਾ ਹੈ
ਡਿਵੈਲਪਰ ਹਰ ਰੋਜ਼ JSON.stringify ਦੀ ਵਰਤੋਂ ਡੇਟਾ ਨੂੰ ਸੀਰੀਅਲਾਈਜ਼ ਕਰਨ, ਵਾਇਰ ਉੱਤੇ ਵਸਤੂਆਂ ਭੇਜਣ, ਫਾਈਲਾਂ ਵਿੱਚ ਸਥਿਤੀ ਸਟੋਰ ਕਰਨ, ਜਾਂ ਸੰਰਚਨਾਵਾਂ ਨੂੰ ਕਾਇਮ ਰੱਖਣ ਲਈ ਕਰਦੇ ਹਨ। ਪਰ JSON.stringify ਨੂੰ ਇਹ ਪ੍ਰਤੀਤ ਹੁੰਦਾ ਨੁਕਸਾਨ ਰਹਿਤ ਕਾਲ ਅਸੁਰੱਖਿਅਤ ਡੀਸੀਰੀਅਲਾਈਜ਼ੇਸ਼ਨ ਪੇਸ਼ ਕਰ ਸਕਦੀ ਹੈ ਜੇਕਰ ਡੇਟਾ ਨੂੰ ਬਾਅਦ ਵਿੱਚ ਪ੍ਰਮਾਣਿਕਤਾ ਤੋਂ ਬਿਨਾਂ ਰੀਹਾਈਡਰੇਟ ਕੀਤਾ ਜਾਂਦਾ ਹੈ।
ਸਮੱਸਿਆ JSON ਦੀ ਨਹੀਂ ਹੈ। stringify ਆਪਣੇ ਆਪ ਵਿੱਚ ਹੈ, ਇਹ ਇਸ ਤਰ੍ਹਾਂ ਹੈ ਕਿ ਅਸੀਂ ਇਸਦੀ ਦੁਰਵਰਤੋਂ ਕਰਦੇ ਹਾਂ। ਜਦੋਂ ਤੁਸੀਂ ਗੁੰਝਲਦਾਰ ਵਸਤੂਆਂ ਨੂੰ ਸੀਰੀਅਲਾਈਜ਼ ਕਰਦੇ ਹੋ (ਖਾਸ ਕਰਕੇ ਪ੍ਰੋਟੋਟਾਈਪਾਂ ਜਾਂ ਕਲਾਸ ਉਦਾਹਰਣਾਂ ਦੇ ਨਾਲ) ਅਤੇ ਬਾਅਦ ਵਿੱਚ ਉਹਨਾਂ ਨੂੰ ਅੰਨ੍ਹੇਵਾਹ ਡੀਸੀਰੀਅਲਾਈਜ਼ ਕਰਦੇ ਹੋ JSON. ਪਾਰਸ, ਤੁਸੀਂ ਆਪਣੀ ਐਪਲੀਕੇਸ਼ਨ ਦੇ ਅੰਦਰ ਖਤਰਨਾਕ ਪੇਲੋਡਸ ਨੂੰ ਜੀਵਨ ਵਿੱਚ ਲਿਆਉਣ ਦਾ ਜੋਖਮ ਲੈਂਦੇ ਹੋ।
ਜਾਵਾ ਸਕ੍ਰਿਪਟ ਵਿੱਚ, ਇਹ ਮੰਨਣਾ ਆਸਾਨ ਹੈ ਕਿ ਜੋ ਸੀਰੀਅਲਾਈਜ਼ ਕੀਤਾ ਗਿਆ ਹੈ ਉਹ ਸੁਰੱਖਿਅਤ ਹੈ ਕਿਉਂਕਿ ਇਹ "ਬਸ JSON” ਪਰ JSON ਡੇਟਾ ਹੈ, ਤਰਕ ਨਹੀਂ। ਜੇਕਰ ਹਮਲਾਵਰ ਉਸ ਡੇਟਾ ਨੂੰ ਨਿਯੰਤਰਿਤ ਕਰਦੇ ਹਨ, ਤਾਂ ਉਹ ਤੁਹਾਡੇ ਕੋਡ ਵਿੱਚ ਵਿਸ਼ਵਾਸ ਸੀਮਾਵਾਂ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰ ਸਕਦੇ ਹਨ। ਇਹ ਉਹ ਥਾਂ ਹੈ ਜਿੱਥੇ ਅਸੁਰੱਖਿਅਤ ਡੀਸੀਰੀਅਲਾਈਜ਼ੇਸ਼ਨ ਸ਼ੁਰੂ ਹੁੰਦੀ ਹੈ।
ਆਮ ਡਿਵੈਲਪਰ ਗਲਤੀਆਂ ਜੋ ਅਸੁਰੱਖਿਅਤ ਡੀਸੀਰੀਅਲਾਈਜ਼ੇਸ਼ਨ ਨੂੰ ਸਮਰੱਥ ਬਣਾਉਂਦੀਆਂ ਹਨ
ਅਸੁਰੱਖਿਅਤ ਡੀਸੀਰੀਅਲਾਈਜ਼ੇਸ਼ਨ ਆਮ ਤੌਰ 'ਤੇ ਉਨ੍ਹਾਂ ਆਦਤਾਂ ਤੋਂ ਪੈਦਾ ਹੁੰਦੀ ਹੈ ਜੋ ਕੋਡ ਸਮੀਖਿਆਵਾਂ ਵਿੱਚ ਨੁਕਸਾਨਦੇਹ ਦਿਖਾਈ ਦਿੰਦੀਆਂ ਹਨ। ਪਰ ਜਦੋਂ JSON. stringify ਨੂੰ ਲਾਪਰਵਾਹੀ ਨਾਲ ਵਰਤਿਆ ਜਾਂਦਾ ਹੈ, ਹਮਲੇ ਦੀ ਸਤ੍ਹਾ ਫੈਲਦੀ ਹੈ.
ਅਸੁਰੱਖਿਅਤ ਅਭਿਆਸ: ਅਣ-ਪ੍ਰਮਾਣਿਤ ਉਪਭੋਗਤਾ ਇਨਪੁਟ ਨੂੰ ਸੀਰੀਅਲਾਈਜ਼ ਕਰਨਾ
⚠️ਚੇਤਾਵਨੀ: ਇਹ ਪੈਟਰਨ ਬਿਨਾਂ ਕਿਸੇ ਪ੍ਰਮਾਣਿਕਤਾ ਦੇ ਹਮਲਾਵਰ-ਨਿਯੰਤਰਿਤ ਇਨਪੁੱਟ ਨੂੰ ਸੀਰੀਅਲਾਈਜ਼ ਕਰਦਾ ਹੈ। ਜੇਕਰ ਡੇਟਾ ਬਾਅਦ ਵਿੱਚ ਭਰੋਸੇਯੋਗ ਹੋ ਜਾਂਦਾ ਹੈ ਤਾਂ ਇਹ ਅਸੁਰੱਖਿਅਤ ਡੀਸੀਰੀਅਲਾਈਜ਼ੇਸ਼ਨ ਦਾ ਕਾਰਨ ਬਣ ਸਕਦਾ ਹੈ।
⚠️ਚੇਤਾਵਨੀ: ਬਿਨਾਂ ਪ੍ਰਮਾਣਿਕਤਾ ਦੇ ਉਸੇ ਡੇਟਾ ਨੂੰ ਡੀਸੀਰੀਅਲਾਈਜ਼ ਕਰਨ ਨਾਲ ਤੁਹਾਡੇ ਐਪ ਵਿੱਚ ਪੇਲੋਡ ਦੁਬਾਰਾ ਆ ਸਕਦਾ ਹੈ।
ਖ਼ਤਰਨਾਕ ਪੈਟਰਨ: ਵਿਸ਼ਵਾਸ ਸੀਮਾਵਾਂ ਦੇ ਪਾਰ JSON ਦੀ ਮੁੜ ਵਰਤੋਂ
ਇੱਕ ਸੇਵਾ (dev ਵਾਤਾਵਰਣ) ਵਿੱਚ ਬਣਾਇਆ ਗਿਆ ਸੀਰੀਅਲਾਈਜ਼ਡ JSON ਦੂਜੀ (prod) ਵਿੱਚ ਦੁਬਾਰਾ ਵਰਤਿਆ ਜਾਂਦਾ ਹੈ, ਬਿਨਾਂ ਪ੍ਰਮਾਣਿਕਤਾ ਦੇ। ਇਹ ਅਕਸਰ ਅੰਦਰੂਨੀ ਟੂਲਸ ਜਾਂ ਮਾਈਕ੍ਰੋਸਰਵਿਸਿਜ਼ ਵਿੱਚ ਹੁੰਦਾ ਹੈ।
ਸਾਈਲੈਂਟ ਜੋਖਮ ਦੀ ਪਾਈਥਨ ਉਦਾਹਰਣ:
⚠️ਚੇਤਾਵਨੀ: ਹੇਠਾਂ ਦਿੱਤੇ ਗਏ ਸੀਰੀਅਲਾਈਜ਼ੇਸ਼ਨ ਅਤੇ ਡੀਸੀਰੀਅਲਾਈਜ਼ੇਸ਼ਨ ਦੋਵੇਂ ਕਦਮ ਬਿਨਾਂ ਪ੍ਰਮਾਣਿਕਤਾ ਦੇ ਸੰਭਾਵੀ ਤੌਰ 'ਤੇ ਅਵਿਸ਼ਵਾਸਯੋਗ ਡੇਟਾ ਨੂੰ ਸੰਭਾਲਦੇ ਹਨ।
ਦੋਵੇਂ ਉਦਾਹਰਣਾਂ ਸਕੀਮਾ ਇਨਫੋਰਸਮੈਂਟ ਤੋਂ ਬਿਨਾਂ ਉਪਭੋਗਤਾ-ਨਿਯੰਤਰਿਤ ਡੇਟਾ ਨੂੰ ਸੀਰੀਅਲਾਈਜ਼ ਅਤੇ ਡੀਸੀਰੀਅਲਾਈਜ਼ ਕਰਦੀਆਂ ਹਨ। ਇਹ ਲਾਪਰਵਾਹ JSON ਦੁਆਰਾ ਸ਼ੁਰੂ ਕੀਤੇ ਗਏ ਅਸੁਰੱਖਿਅਤ ਡੀਸੀਰੀਅਲਾਈਜ਼ੇਸ਼ਨ ਸ਼ੋਸ਼ਣਾਂ ਲਈ ਇੱਕ ਪ੍ਰਜਨਨ ਭੂਮੀ ਹੈ। stringify ਵਰਤੋਂ।
ਵਿੱਚ ਅਸਲ ਜੋਖਮ Pipelines: ਕੋਡ ਤੋਂ CI/CD ਡੀਸੀਰੀਅਲਾਈਜ਼ੇਸ਼ਨ ਪ੍ਰਵਾਹ
ਹੁਣ ਉਸ ਵਿਵਹਾਰ ਨੂੰ ਇੱਕ ਵਿੱਚ ਲਓ pipeline. ਜਦੋਂ JSON. stringify ਦੀ ਵਰਤੋਂ ਅੰਦਰ ਕੀਤੀ ਜਾਂਦੀ ਹੈ CI/CD ਵਰਕਫਲੋ, ਤੁਸੀਂ ਆਪਣੀ ਬਿਲਡ ਪ੍ਰਕਿਰਿਆ ਨੂੰ ਅਸੁਰੱਖਿਅਤ ਡੀਸੀਰੀਅਲਾਈਜ਼ੇਸ਼ਨ ਜੋਖਮਾਂ ਦੇ ਸਾਹਮਣੇ ਲਿਆਉਂਦੇ ਹੋ। ਇਹ ਅਕਸਰ ਆਰਟੀਫੈਕਟ ਮੈਟਾਡੇਟਾ, ਟੈਸਟ ਫਿਕਸਚਰ, ਅਤੇ ਕੌਂਫਿਗ ਸਨੈਪਸ਼ਾਟ ਨਾਲ ਹੁੰਦਾ ਹੈ।
ਆਮ CI/CD ਨੁਕਸਾਨ:
- ਅਸੁਰੱਖਿਅਤ ਆਰਟੀਫੈਕਟ ਜਨਰੇਸ਼ਨ: ਬਿਲਡ ਆਰਟੀਫੈਕਟਸ ਵਿੱਚ ਸੀਰੀਅਲਾਈਜ਼ਡ ਵਸਤੂਆਂ ਸ਼ਾਮਲ ਹੁੰਦੀਆਂ ਹਨ ਜੋ ਬਿਨਾਂ ਪ੍ਰਮਾਣਿਕਤਾ ਦੇ ਨੌਕਰੀਆਂ ਵਿੱਚ ਦੁਬਾਰਾ ਵਰਤੀਆਂ ਜਾਂਦੀਆਂ ਹਨ।
- ਸੀਰੀਅਲਾਈਜ਼ਡ ਵਾਤਾਵਰਣ ਵੇਰੀਏਬਲ: ਟੀਮਾਂ env vars ਨੂੰ ਸੀਰੀਅਲਾਈਜ਼ਡ JSON ਦੇ ਰੂਪ ਵਿੱਚ ਸਟੋਰ ਕਰਦੀਆਂ ਹਨ ਅਤੇ ਉਹਨਾਂ ਨੂੰ ਕਦਮਾਂ ਜਾਂ ਪ੍ਰੋਜੈਕਟਾਂ ਵਿੱਚ ਦੁਬਾਰਾ ਵਰਤਦੀਆਂ ਹਨ।
- ਇੰਜੈਕਟ ਕੀਤਾ ਟੈਸਟ ਡੇਟਾ: ਅਣਭਰੋਸੇਯੋਗ ਤੋਂ ਡੀਸੀਰੀਅਲਾਈਜ਼ਡ ਟੈਸਟ ਡੇਟਾ commits ਜਾਂ ਸ਼ਾਖਾਵਾਂ ਜੋ ਟਾਈਪ ਚੈਕਿੰਗ ਤੋਂ ਬਿਨਾਂ ਚਲਾਈਆਂ ਗਈਆਂ ਹਨ।
ਇਹ ਪੈਟਰਨ ਹਮਲਾਵਰਾਂ ਲਈ ਭਰੋਸੇਯੋਗ ਵਿੱਚ ਪੇਲੋਡ ਲਗਾਉਣਾ ਆਸਾਨ ਬਣਾਉਂਦੇ ਹਨ pipelines ਹੇਰਾਫੇਰੀ ਕੀਤੇ JSON ਸਟ੍ਰਿੰਗਫਾਈ ਲਾਜਿਕ ਦੀ ਵਰਤੋਂ ਕਰ ਰਿਹਾ ਹੈ।
⚠️ਚੇਤਾਵਨੀ:ਇਹ ਵਰਕਫਲੋ ਬਿਨਾਂ ਪ੍ਰਮਾਣਿਕਤਾ ਦੇ ਸੀਰੀਅਲਾਈਜ਼ਡ ਡੇਟਾ ਨੂੰ ਪਾਸ ਕਰਦਾ ਹੈ। ਜੇਕਰ test-runner.js ਇਨਪੁਟ ਨੂੰ ਪ੍ਰਮਾਣਿਤ ਨਹੀਂ ਕਰਦਾ ਹੈ, ਤਾਂ ਇਹ ਅਸੁਰੱਖਿਅਤ ਡੀਸੀਰੀਅਲਾਈਜ਼ੇਸ਼ਨ ਦਾ ਜੋਖਮ ਲੈਂਦਾ ਹੈ।
If ਟੈਸਟ-ਰਨਰ.ਜੇਐਸ ਬਿਨਾਂ ਪ੍ਰਮਾਣਿਕਤਾ ਦੇ JSON ਨੂੰ ਲੋਡ ਅਤੇ ਪਾਰਸ ਕਰਦਾ ਹੈ, ਤਾਂ ਇਹ ਇੱਕ ਅਸੁਰੱਖਿਅਤ ਡੀਸੀਰੀਅਲਾਈਜ਼ੇਸ਼ਨ ਨੂੰ ਟਰਿੱਗਰ ਕਰ ਸਕਦਾ ਹੈ।
JSON ਨੂੰ ਸੁਰੱਖਿਅਤ ਕਰਨਾ। ਪ੍ਰਮਾਣਿਕਤਾ ਅਤੇ ਸੁਰੱਖਿਅਤ ਪਾਰਸਿੰਗ ਨਾਲ stringify
ਹੱਲ JSON ਤੋਂ ਬਚਣਾ ਨਹੀਂ ਹੈ। stringify, ਪਰ ਇਸਨੂੰ ਧਿਆਨ ਨਾਲ ਵਰਤੋ ਅਤੇ ਸੁਰੱਖਿਆ ਜਾਂਚਾਂ ਨੂੰ ਲਗਾਤਾਰ ਲਾਗੂ ਕਰੋ। ਸਹੀ ਢੰਗ ਨਾਲ ਸੰਭਾਲਿਆ ਗਿਆ, ਇਹ ਸੁਰੱਖਿਅਤ ਹੈ, ਪਰ ਆਧੁਨਿਕ ਵਿੱਚ pipelines, ਧਾਰਨਾਵਾਂ ਤੇਜ਼ੀ ਨਾਲ ਟੁੱਟ ਜਾਂਦੀਆਂ ਹਨ।
DevSecOps ਸੁਰੱਖਿਅਤ ਕਰਨ ਲਈ ਅਭਿਆਸ ਕਰਦਾ ਹੈ JSON.stringify:
- ਸੀਰੀਅਲਾਈਜ਼ਡ ਅਤੇ ਡੀਸੀਰੀਅਲਾਈਜ਼ਡ ਡੇਟਾ ਨੂੰ ਪ੍ਰਮਾਣਿਤ ਕਰਨ ਲਈ JSON ਸਕੀਮਾਂ ਦੀ ਵਰਤੋਂ ਕਰੋ।
- ਸਖ਼ਤ ਟਾਈਪਿੰਗ ਲਾਗੂ ਕਰੋ, ਡੱਕ ਟਾਈਪਿੰਗ ਜਾਂ ਵਸਤੂ ਆਕਾਰਾਂ ਬਾਰੇ ਧਾਰਨਾਵਾਂ ਤੋਂ ਬਚੋ।
- ਸੁਰੱਖਿਅਤ ਪਾਰਸਿੰਗ ਲਾਇਬ੍ਰੇਰੀਆਂ ਦੀ ਵਰਤੋਂ ਕਰੋ ਜੋ ਸਕੀਮਾ ਇਨਫੋਰਸਮੈਂਟ ਜਾਂ ਟਾਈਪ ਗਾਰਡਾਂ ਦਾ ਸਮਰਥਨ ਕਰਦੀਆਂ ਹਨ।
- ਸੀਰੀਅਲਾਈਜ਼ਡ ਡੇਟਾ ਨੂੰ ਅਵਿਸ਼ਵਾਸਯੋਗ ਸਮਝੋ, ਭਾਵੇਂ ਇਹ ਕਿਸੇ ਭਰੋਸੇਯੋਗ ਰੈਪੋ ਤੋਂ ਆਇਆ ਹੋਵੇ।
- ਸਾਧਨ pipelineਜੋਖਮ ਭਰੇ JSON.stringify ਪੈਟਰਨਾਂ ਨੂੰ ਜਲਦੀ ਫੜਨ ਲਈ।
ਸਭ ਤੋਂ ਵਧੀਆ ਅਭਿਆਸ: ਇਹ ਉਦਾਹਰਣ ਅਸੁਰੱਖਿਅਤ ਡੀਸੀਰੀਅਲਾਈਜ਼ੇਸ਼ਨ ਨੂੰ ਰੋਕਣ ਲਈ JSON ਸਕੀਮਾ ਪ੍ਰਮਾਣਿਕਤਾ ਦੀ ਵਰਤੋਂ ਕਰਦੀ ਹੈ। ਉਦਾਹਰਣ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹੋਏ ajv Node.js ਵਿੱਚ:
ਸੁਰੱਖਿਅਤ ਡੀਸੀਰੀਅਲਾਈਜ਼ੇਸ਼ਨ ਦਾ ਅਰਥ ਹੈ ਪ੍ਰਮਾਣਿਤ ਕਰਨਾ ਅੱਗੇ ਭਰੋਸਾ ਕਰਨਾ। JSON 'ਤੇ ਭਰੋਸਾ ਨਾ ਕਰੋ। ਤੁਹਾਨੂੰ ਸੁਰੱਖਿਅਤ ਰੱਖਣ ਲਈ ਡਿਫਾਲਟ ਨੂੰ stringify ਕਰੋ; ਪਰਿਭਾਸ਼ਿਤ ਕਰੋ ਕਿ ਸੇਫ ਕਿਹੋ ਜਿਹਾ ਦਿਖਾਈ ਦਿੰਦਾ ਹੈ।
Xygeni ਨਾਲ ਸੀਰੀਅਲਾਈਜ਼ੇਸ਼ਨ ਜੋਖਮਾਂ ਦਾ ਪਤਾ ਲਗਾਉਣਾ
ਮੈਨੂਅਲ ਆਡਿਟਿੰਗ ਸਿਰਫ਼ ਇੰਨਾ ਹੀ ਫੜਦੀ ਹੈ। ਜ਼ਾਇਗੇਨੀ ਤੁਹਾਡੇ ਕੋਡਬੇਸ ਵਿੱਚ JSON.stringify ਦੀ ਵਰਤੋਂ ਕਿਵੇਂ ਕੀਤੀ ਜਾਂਦੀ ਹੈ, ਇਸ ਵਿੱਚ ਦਿੱਖ ਲਿਆਉਂਦਾ ਹੈ ਅਤੇ pipelines.
ਜ਼ਾਇਗੇਨੀ ਕੀ ਕਰਦਾ ਹੈ:
- ਟਰੇਸ JSON.stringify ਸਰੋਤ ਕੋਡ ਤੋਂ ਤੈਨਾਤੀ ਤੱਕ ਵਰਤੋਂ।
- ਅਸੁਰੱਖਿਅਤ ਡੀਸੀਰੀਅਲਾਈਜ਼ੇਸ਼ਨ ਪ੍ਰਵਾਹਾਂ ਦਾ ਪਤਾ ਲਗਾਉਂਦਾ ਹੈ, ਖਾਸ ਕਰਕੇ ਮਾਈਕ੍ਰੋ ਸਰਵਿਸਿਜ਼ ਵਿੱਚ ਅਤੇ pipeline ਪੜਾਅ.
- ਵਾਤਾਵਰਣ ਵੇਰੀਏਬਲ, ਉਪਭੋਗਤਾ ਇਨਪੁੱਟ, ਜਾਂ ਕਲਾਕ੍ਰਿਤੀਆਂ ਵਰਗੇ ਅਸੁਰੱਖਿਅਤ ਡੇਟਾ ਦੇ ਸੀਰੀਅਲਾਈਜ਼ੇਸ਼ਨ ਨੂੰ ਫਲੈਗ ਕਰਦਾ ਹੈ।
- ਪੈਟਰਨ ਭਟਕਣਾਂ ਬਾਰੇ ਚੇਤਾਵਨੀਆਂ, ਇਹ ਦਰਸਾਉਂਦੀਆਂ ਹਨ ਕਿ ਜਦੋਂ ਸੀਰੀਅਲਾਈਜ਼ਡ ਡੇਟਾ ਆਕਾਰ ਬਦਲਦਾ ਹੈ ਜਾਂ ਵਿਸ਼ਵਾਸ ਸੀਮਾਵਾਂ ਨੂੰ ਪਾਰ ਕਰਦਾ ਹੈ।
JSON.stringify ਦੁਆਰਾ ਪੇਸ਼ ਕੀਤੇ ਗਏ ਅਸੁਰੱਖਿਅਤ ਡੀਸੀਰੀਅਲਾਈਜ਼ੇਸ਼ਨ ਜੋਖਮਾਂ ਨਾਲ ਨਜਿੱਠਣ ਵੇਲੇ ਇਸ ਕਿਸਮ ਦੀ ਦਿੱਖ ਬਹੁਤ ਮਹੱਤਵਪੂਰਨ ਹੁੰਦੀ ਹੈ, ਖਾਸ ਕਰਕੇ CI/CD ਸਿਸਟਮ ਜਿੱਥੇ ਸੀਰੀਅਲਾਈਜ਼ਡ ਡੇਟਾ ਤੇਜ਼ੀ ਅਤੇ ਚੁੱਪਚਾਪ ਚਲਦਾ ਹੈ।
JSON ਨੂੰ ਸੁਰੱਖਿਅਤ ਕਰਨਾ। stringify: ਤੁਹਾਡਾ Shield ਅਸੁਰੱਖਿਅਤ ਡੀਸੀਰੀਅਲਾਈਜ਼ੇਸ਼ਨ ਦੇ ਵਿਰੁੱਧ
JSON. stringify ਆਪਣੇ ਆਪ ਵਿੱਚ ਅਸੁਰੱਖਿਅਤ ਨਹੀਂ ਹੈ। ਪਰ ਜਦੋਂ ਸਾਵਧਾਨੀ ਤੋਂ ਬਿਨਾਂ ਵਰਤਿਆ ਜਾਂਦਾ ਹੈ, ਤਾਂ ਇਹ ਅਸੁਰੱਖਿਅਤ ਡੀਸੀਰੀਅਲਾਈਜ਼ੇਸ਼ਨ ਦਾ ਪ੍ਰਵੇਸ਼ ਦੁਆਰ ਬਣ ਜਾਂਦਾ ਹੈ।
ਜੇਕਰ ਤੁਸੀਂ JSON ਨਾਲ ਕੰਮ ਕਰਨ ਵਾਲੇ ਇੱਕ ਡਿਵੈਲਪਰ ਹੋ:
- ਸੇਵਾਵਾਂ ਵਿੱਚ ਇਸਦੀ ਵਰਤੋਂ ਦਾ ਆਡਿਟ ਕਰੋ, pipelines, ਅਤੇ ਔਜ਼ਾਰ।
- ਡੀਸੀਰੀਅਲਾਈਜ਼ਡ ਡੇਟਾ ਨੂੰ ਅਵਿਸ਼ਵਾਸਯੋਗ ਸਮਝੋ।
- ਸਕੀਮਾ ਪ੍ਰਮਾਣਿਕਤਾ ਲਾਗੂ ਕਰੋ, ਕਿਸਮਾਂ ਨੂੰ ਲਾਗੂ ਕਰੋ, ਅਤੇ ਸੁਰੱਖਿਆ ਨੂੰ ਆਪਣੇ ਵਿੱਚ ਏਕੀਕ੍ਰਿਤ ਕਰੋ CI/CD.
ਅਤੇ ਸਭ ਤੋਂ ਵਧੀਆ ਅਭਿਆਸਾਂ 'ਤੇ ਨਾ ਰੁਕੋ, ਉਤਪਾਦਨ ਵਿੱਚ ਆਉਣ ਤੋਂ ਪਹਿਲਾਂ ਅਸੁਰੱਖਿਅਤ ਡੀਸੀਰੀਅਲਾਈਜ਼ੇਸ਼ਨ ਜੋਖਮਾਂ ਨੂੰ ਟਰੇਸ ਕਰਨ, ਖੋਜਣ ਅਤੇ ਰੋਕਣ ਲਈ Xygeni ਦੀ ਵਰਤੋਂ ਕਰੋ। ਸੀਰੀਅਲਾਈਜ਼ੇਸ਼ਨ ਨਿਰਪੱਖ ਨਹੀਂ ਹੈ। ਇਸਦੀ ਵਰਤੋਂ ਕਰੋ JSON। ਸਟ੍ਰਿੰਗਫਾਈ ਸੁਰੱਖਿਅਤ





