Występują błędy, takie jak Żądanie JSON było zbyt duże, aby można je było deserializować..aspnet: MaxJsonDeserializerMembers vs maxRequestLength
Szybkie wyszukiwanie na stackoverflow mówi, że powinieneś ustawić appsetting aspnet: MaxJsonDeserializerMembers, aby być wyżej, aby rozwiązać problem. Jednak dokumentacja msdn na AppSettings mówi
Caution
Setting this attribute to too large a number can pose a security risk.
Spodziewam się, że Ostrzega przed ustawieniem tej wartości do wyższych liczb, aby zapobiec nikomu składania dużych ładunków, które mogą wpłynąć na system. Jednak biorąc pod uwagę, że już ustawiam wartość maxRequestLength na dużą liczbę, czy zmiana wartości aspnet: MaxJsonDeserializerMembers ma jakieś inne implikacje dla bezpieczeństwa?
Nie rozumiem, w jaki sposób 1001 małych członków json może stanowić większe zagrożenie dla bezpieczeństwa niż pojedynczy duży obiekt Json.