【发布时间】:2011-03-15 08:33:00
【问题描述】:
我需要一种机制来存储在客户端 javascript 中创建的复杂数据结构。我一直在考虑使用 stringify 方法将 javascript 对象转换为字符串,将其存储在数据库中,然后将其拉回并使用反向解析方法将 javascript 对象返回给我。
这只是一个坏主意还是可以安全地完成?如果可以,我应该确保避免哪些陷阱?还是我应该想出自己的方法来完成这个?
【问题讨论】:
-
不确定您可以从 javascript 访问哪种形式的数据库。但是当 Web 应用程序的 javascript 变得如此复杂以至于需要数据库时,我会得到各种各样的“我对此有一种不好的感觉”......
-
是的,我知道你的意思。不幸的是,我 100% 确定我们不知道我们需要存储的所有数据片段,因此需要某种灵活的数据存储方法来排除严格的字段和表格。而且我有 90% 的把握,我永远不必查询这些数据。
标签: javascript security json xss