7
最近公開的有關.NET中序列化的安全漏洞有不明確的建議。 什麼是安全使用JSON.NET的正確方法?Newtonsoft JSON.NET安全漏洞實現
詳細的指導JSON.NET:https://www.blackhat.com/docs/us-17/thursday/us-17-Munoz-Friday-The-13th-JSON-Attacks-wp.pdf#page=5
應該TypeNameHandling.All使用或應使用TypeNameHandling.None?
相關:[類型名稱在Newtonsoft Json中謹慎處理](https://stackoverflow.com/q/39565954/3744182)。 – dbc