限制Json Post可以返回多少数据?

时间:2011-01-18 23:55:41

标签: asp.net security json getjson

我有read 你不应该使用get json来检索敏感数据,你应该使用json post。

我想知道你能发回的限制是多少。我知道http帖子有限(我忘了多少)。

相同的限制适用于json帖子吗?

2 个答案:

答案 0 :(得分:1)

作为GET或POST的一部分,您可以路由的数据没有限制。但是,我建议任何人说不使用GET来处理敏感数据会误导你。特别是,

  • 您当然可以加密数据(即HTTPS GET),以便其他人无法查看。

  • 您还可以指定缓存控制标头以防止缓存它。

两者都应该消除对敏感性的任何担忧。此外,这不是特定于JSON的事情。基于REST的Web服务访问可以以多种格式传输数据(JSON和XML恰好是最受欢迎的)。

答案 1 :(得分:1)

如果您在未加密的http连接上使用JSON,那么无论是POST还是GET都无关紧要,您的数据将以明文形式发送,任何拥有network sniffer的人都能阅读敏感数据。