JSON 格式化工具数据泄露

2025 年 11 月 27 日
 type

不会真的有人通过 JSONFormatter 分享敏感信息吧

JSONFormatter 和 CodeBeautify 等在线代码格式化工具保存的 JSON 片段,可被公开访问 —— 超过 80,000 条、累计 5 GB 的用户粘贴内容暴露了云访问密钥、数据库凭据、API 令牌等敏感信息

https://www.bleepingcomputer.com/news/security/code-beautifiers-expose-credentials-from-banks-govt-tech-orgs/

4313 次点击
所在节点    信息安全
28 条回复
spike0100
2025 年 11 月 27 日
平时使用 devtoys 。不用这些在线的
busier
2025 年 11 月 27 日
放心 V2EX 都是人手一个工具站的

近期刚用 AI 做了一堆纯静态 html+javascript 本地运行工具充实自己的工具站
Greendays
2025 年 11 月 27 日
这些网站为何会保留数据啊?感觉一开始就规划好了要用这些数据赚钱了?
visper
2025 年 11 月 27 日
没明白为什么格式化 json 最代码啊的需要用浏览器上工具?不是都开着代码编辑器吗?
type
2025 年 11 月 27 日
如果只是用于分享一些示例代码或 JSON ,确实要保存,挡不住真有人用来分享敏感信息

这个分享功能也是有问题,展示了历史分享列表,url 的 id 也是自增,结果就被爬了
simple2025
2025 年 11 月 27 日
@busier 我没有啊.
MossFox
2025 年 11 月 27 日
@Greendays #3 一种情况是它的处理逻辑实际放在服务端,放客户端要么是怕被别人摸走直接用要么是怕被保存个本地版本之后没有访问页面的广告收入。特别大把的网页工具都喜欢干这事,什么都要上传。

谷歌搜个 1x1 透明 PNG 生成器都是个服务端生成回传的。今天的浏览器技术能本地模拟地球不能本地生成 1x1 透明 PNG 。
DOOMS
2025 年 11 月 27 日
vsc 格式化不是很好用嘛 IDE 里面的也都还行吧
yanetut
2025 年 11 月 27 日
用的自搭的 it-tools 不知道有没有风险
nativeBoy
2025 年 11 月 27 日
quicker 有个动作就是格式化 json
vscode 也可以格式化 json
在线的不敢用,就怕踩坑

其实我目前在用一个跨设备传输文本的一个网站,说是安全,我也不确定,我是用于两台电脑之间实时传输文本的,速度确实很快,但是也不敢放敏感信息
Smilencer
2025 年 11 月 27 日
那么请问,有推荐的能自己部署的 json 工具站吗?
MegatronKing
2025 年 11 月 27 日
现在竟然还有人用在线 JSON 格式化工具,是嫌广告看得不够多吗。vscode 就可以直接格式化,新建标签粘贴,然后格式化,比较方便。后来我又嫌这套麻烦,老是要从 API 工具内往 vscode 拷贝,索性就直接做到 Reqable 工具箱里面了,支持树形视图和 JsonPath 搜索。
ztm0929
2025 年 11 月 27 日
@yanetut 如果是问跟这个事件的关系的话,那不会有影响。但日常服务器安全防护当然还是要做的。
ztm0929
2025 年 11 月 27 日
loveqianool
2025 年 11 月 27 日
我去,我经常用 CodeBeautify ,这东西竟然保存在服务端。
loveqianool
2025 年 11 月 27 日
哦,我没用过分享功能,只用来格式化,应该没问题吧。
Smilencer
2025 年 11 月 27 日
@ztm0929 谢谢,it-tools 工具太多了,好多用不到
dode
2025 年 11 月 27 日
哈哈哈
dode
2025 年 11 月 27 日
我用 vccode 格式化
wangbadan
2025 年 11 月 28 日
自己本地搭建了个 it-tools 开源的工具

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1175426

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX