Je suis à l'aide de Backbone.js et la Tornade serveur web. Le comportement standard pour la réception de collecte de données de la colonne vertébrale est à envoyer comme un Tableau JSON.
D'autre part, la Tornade du comportement standard est de ne pas permettre Tableau JSON est en raison de la vulnérabilité ci-dessous:
http://haacked.com/archive/2008/11/20/anatomy-of-a-subtle-json-vulnerability.aspx
Un un rapport est: http://haacked.com/archive/2009/06/25/json-hijacking.aspx
Il se sent plus naturel pour moi de ne pas avoir à envelopper mon JSON dans un objet quand il est vraiment une liste d'objets.
J'ai été incapable de reproduire ces attaques dans les navigateurs modernes (c'est à dire actuelle de Chrome, Firefox, Safari, et IE9). Dans le même temps, j'ai été incapable de confirmer n'importe où que les navigateurs modernes avaient abordé ces questions.
Pour s'assurer que je ne suis pas induire en erreur par une éventuelle mauvaise programmation des compétences ni pauvre googler-compétences:
Ces JSON attaques par Détournement de toujours un problème aujourd'hui dans les navigateurs modernes?
(Note: Désolé pour le double possible: Est-il possible de faire "JSON détournement" sur navigateur moderne? mais depuis que l'on a accepté la réponse ne semble pas répondre à la question - j'ai pensé qu'il était temps de lui demander à nouveau et obtenir certaines des explications plus claires.)