Ajaxセキュリティ
いろいろな記事があったが、最初のIBMの記事が一番参考になりそう。
正規表現で JSON ストリングをチェックするあたりはなかなか。
http://www.ibm.com/developerworks/jp/xml/library/x-ajaxsecurity.html
http://techtarget.itmedia.co.jp/tt/news/0704/03/news01.html
http://www.atmarkit.co.jp/fwcr/special/ajax_kaitai02/01.html
http://www.atmarkit.co.jp/fsecurity/rensai/httpbasic03/httpbasic01.html