Поиск цели подтверждения по имени ключа
Типичными элементами, которые необходимо проверить, являются apiKey, accessToken, секрет, пароль, файл cookie, электронная почта, телефон и адрес. Однако, поскольку существуют уникальные сокращения и японские ключи, вы не можете полагаться на автоматическое определение только на основе имени ключа.
Даже такие, казалось бы, безопасные значения, как requestId или timestamp, могут стать идентификаторами, которые можно сопоставить с внутренними журналами. Замените его, если он не нужен для обмена.
Шаги по безопасной обработке JSON
- Разделите HTTP-заголовки и файлы cookie и скопируйте только тело ответа для совместного использования.
- Проверьте учетные данные, личную информацию и внутренние идентификаторы как ключи и значения.
- Замените строки символов вымышленными значениями, замените числа значениями, цифры которых известны, и при необходимости оставьте значения NULL и true/false.
- Убедитесь, что после форматирования его можно проанализировать как JSON и что во второй половине массива не осталось фактических данных.
Причины сохранить форму
| оригинальный тип | Пример безопасной замены |
|---|---|
| строка | "CUSTOMER-001" → "string001" |
| целое число | 987654 → 123456 |
| Десятичное число | 1250.75 → 1234.56 |
| Логическое значение/ноль | При необходимости сохраните значение для проверки поведения. |
Обратите внимание не только на сам JSON, но и на URL-адрес, заголовок инструментов разработчика и имя файла, которые появляются на скриншоте.
попробуйте в браузере
Ваш ввод будет обработан в вашем браузере. Пожалуйста, оставьте исходные данные и проверьте результаты перед сохранением и публикацией.
Открыть инструмент маскировки JSON