Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
在 JSON 中安全处理大整数:最佳实践与常见陷阱
hackerone.com
| 博客 |
#javascript
|
#json
|
#bigint
|
#data-serialization
|
#precision
摘要
JSON 未对数值精度设限,而 JavaScript 的 Number 只能安全表示不超过 2^53-1 的整数,64 位大整数 ID 会因此丢失精度。文章建议将大整数序列化为字符串、利用 JSON.parse 的 reviver 或使用 json-bigint 等库。
发布时间
2024-01-12 09:24
收录时间
2026-07-03 04:26
原文 ↗
相关内容
为什么 REST 取代 SOAP 成为跨应用通信的首选
(hackerone.com)
精度至关重要:为什么交易金额应使用分而非浮点数
(hackerone.com)
夺旗赛题解:逆向密码
(hackerone.com)
混合传输协议:JSON 升级
(bughunters.google.com)
Burp AT 如何助力揭露吹哨人报告:一个被忽视多年的严重漏洞
(portswigger.net)
全新配置库
(portswigger.net)
返回