IdentifiantMot de passe
Loading...
Mot de passe oubli� ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les r�ponses en temps r�el, voter pour les messages, poser vos propres questions et recevoir la newsletter

JavaScript Discussion :

JSON parse et stringify [Tutoriel]


Sujet :

JavaScript

Vue hybride

Message pr�c�dent Message pr�c�dent   Message suivant Message suivant
  1. #1
    Expert confirm�
    Avatar de sekaijin
    Homme Profil pro
    Urbaniste
    Inscrit en
    Juillet 2004
    Messages
    4 205
    D�tails du profil
    Informations personnelles :
    Sexe : Homme
    �ge : 61
    Localisation : France, Yvelines (�le de France)

    Informations professionnelles :
    Activit� : Urbaniste
    Secteur : Sant�

    Informations forums :
    Inscription : Juillet 2004
    Messages : 4 205
    Par d�faut JSON parse et stringify
    ecmascript � propos� l'ajout des m�thodes
    JSON.parse et JSON.stringify qui parse et serialise des donn�es en JSON

    utiliser un vrais parser JSON offre l'avantage de s�curiser son code
    en effet JSON est fait pour transporter des donn�es structur�es mais l'utilisation trop courant de eval pour transformer une chaine JSON en objet js en fait un vrais passoire puis du code peut �tre ex�cut� par ce biais.

    JSON.parser va faire une vrai analyse du json et restituer l'objet correspondant tout en assurant la protection contre les injection de code.

    il existe des codes js permettant de parser JSON en toute s�curit� comme ce que propose � titre d'exemple ecmascript
    http://wiki.ecmascript.org/doku.php?...support&s=json

    ce qui est int�ressant c'est que les navigateur modernes embarque de plus en plus le support natif de ces fonctionnalit�s.

    et c'est le cas d'Internet Explorer 8 ce qui va rendre l'adoption de ces m�thodes plus facile

    A+JYT

  2. #2
    R�dacteur/Mod�rateur

    Avatar de SpaceFrog
    Homme Profil pro
    D�veloppeur Web Php Mysql Html Javascript CSS Apache - Int�grateur - Bidouilleur SharePoint
    Inscrit en
    Mars 2002
    Messages
    39 659
    D�tails du profil
    Informations personnelles :
    Sexe : Homme
    �ge : 75
    Localisation : Royaume-Uni

    Informations professionnelles :
    Activit� : D�veloppeur Web Php Mysql Html Javascript CSS Apache - Int�grateur - Bidouilleur SharePoint
    Secteur : Industrie

    Informations forums :
    Inscription : Mars 2002
    Messages : 39 659
    Billets dans le blog
    1
    Par d�faut
    Une petite d�mo ?
    Ma page Developpez - Mon Blog Developpez
    Pr�sident du CCMPTP (Comit� Contre le Mot "Probl�me" dans les Titres de Posts)
    Deux r�gles du succ�s: 1) Ne communiquez jamais � quelqu'un tout votre savoir...
    Votre post est r�solu ? Alors n'oubliez pas le Tag

    Venez sur le Chat de D�veloppez !

  3. #3
    Expert confirm�
    Avatar de sekaijin
    Homme Profil pro
    Urbaniste
    Inscrit en
    Juillet 2004
    Messages
    4 205
    D�tails du profil
    Informations personnelles :
    Sexe : Homme
    �ge : 61
    Localisation : France, Yvelines (�le de France)

    Informations professionnelles :
    Activit� : Urbaniste
    Secteur : Sant�

    Informations forums :
    Inscription : Juillet 2004
    Messages : 4 205
    Par d�faut
    Je n'ai pas de d�mo simple sous le coude
    mais en gros la majorit� des lib font � peut pr�s toutes la m�me chose pour transformer le json en objet js
    Code : S�lectionner tout - Visualiser dans une fen�tre � part
    var myObject = eval('(' + myJSONtext + ')');
    si myJSONtext contient alert('toto') une boite de dialogue va s'afficher. si c'est un code plus pernicieux qui est plac� dans la variable il sera ex�cut�.

    la chose consiste � remplacer cela par
    Code : S�lectionner tout - Visualiser dans une fen�tre � part
    var myObject = JSON.parse(myJSONtext);
    un c'est plus facile � �crire et deux s'il y a un code malicieux il ne sera pas ex�cut�. le probl�me aujourd'hui c'est que JSON.parse n'existe pas sur tous les navigateur il faut donc en cr�er un en js donc lent pour pouvoir utiliser la fonction.

    l'@dresse suivante montre les diff�rence de comportement sur les deux approches http://json.parser.online.fr/
    utilisez d'abord l'exemple fourni

    puis essayez avec
    Code : S�lectionner tout - Visualiser dans une fen�tre � part
    {"b":jsonParse.innerHTML=6
    dans le eval jsonParse.innerHTML va �tre remplac� par 6 et vous n'aurez pas votre json d'afficher car ce code � modifi� la page.
    dans la partie pars� vous aurez b:6

    et ensuite avec
    Code : S�lectionner tout - Visualiser dans une fen�tre � part
    {"a":document.location.hostname}
    dans la partie eval a � pour valeur "document.location.hostname"
    alors que dans la partie parser il � reconnu la r�f�rence et a prend la valeur du hostname

    on ne peut donc pas faire un simple remplacer de eval par JSON.parse il faut penser son appli avec JSON.parse

    si vous utilis� un librairie qui a une m�thode parse pour le JSON comme par exemple dans ExtJS
    faites un test sur plusieurs navigateurs
    Code : S�lectionner tout - Visualiser dans une fen�tre � part
    Ext.util.JSON.decode('{"a":JSON.parse}')
    A+JYT

Discussions similaires

  1. JSON.parse( localStorage.getItem("settings-state")) ?
    Par green29 dans le forum G�n�ral JavaScript
    R�ponses: 2
    Dernier message: 02/08/2013, 21h06
  2. R�ponses: 6
    Dernier message: 06/05/2012, 17h41
  3. Tri par cl� lors d'un JSON.parse
    Par legentil dans le forum jQuery
    R�ponses: 4
    Dernier message: 11/02/2012, 20h56
  4. JSON Parsing en JSONArray sur android
    Par S.Jihad dans le forum Android
    R�ponses: 7
    Dernier message: 08/05/2011, 13h49
  5. Jersey Json parse
    Par allouli_raf dans le forum Format d'�change (XML, JSON...)
    R�ponses: 0
    Dernier message: 20/04/2011, 15h32

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo