JSON 数据中包含远程文件

问题描述 投票:0回答:1

我有一个内置的应用程序,API 位于 .net 中 当我通过邮递员检查 API 时,它工作正常

但是当我使用 Angular APP 尝试相同的 API 时,我收到了类似的错误

攻击类别 JSON 违规 细节 Attack_on =“json-key”类型=“remote-file-inclusion-in-json”模式=“misc-commands”令牌=“pwd”key=“pwd

示例 2。 攻击 JSON 数据中包含远程文件

攻击类别 JSON 违规

详情 Attack_on =“json-key”类型=“remote-file-inclusion-in-json”模式=“misc-commands”令牌=“ID”密钥=“ID”

.net angular api security
1个回答
0
投票

这可能与 Angular 无关,可能是提供响应的后端的配置问题。需要检查的几件事是:

  1. 您可以使用普通 JS 调用 API(通过 XHR API)吗?
  2. API返回的JSON数据是否格式错误?
  3. 您可以使用模拟机制来模拟API调用。尝试将其与后端返回的响应一起使用并检查是否仍然失败。
© www.soinside.com 2019 - 2024. All rights reserved.