## 9 其他注意事項
(1)請求數據,對于`POST`,`DELETE`方法中的數據都采用`json`格式,當然不是說rest架構不支持xml,由于xml太不好解析,對于大部分的應用json已經足夠,近一些的趨勢也是json越來越流行,并且json格式也不會有xml的一些安全問題,如xxe。使用json格式目前能防止掃描器自動掃描。
(2)返回數據統一編碼格式,統一返回類型,如`Content-Type: application/json; charset=”UTF-8″`
(3)在邏輯實現中,json解碼之后進行參數驗證或者轉義操作,第一步json格式驗證,第二步具體參數驗證基本上能防止大部分的注入問題了。
(4)在傳輸過程中,采用SSL保證傳輸安全。
(5)存儲安全,重要信息加密存儲,如認證信息hash保存。
**總之,盡量使用SSL。**