参考资料: https://arp242.net/weblog/yaml_probably_not_so_great_after_all.html
几个 point:
yaml 特别复杂,spec 比 xml 更长,是 json 的十倍多,toml 的七倍多
yaml 复杂在哪里?比 json 超集的地方? 可以表示各种语言原生的类型
yaml 有很多相关的安全问题,因为 parse 的时候是可能构造各种东西的
yaml 宣称的可移植性其实并不成立,除非去掉很多强大的特性
我能理解几乎所有人用说 yaml 的时候,都其实只在说“不超过 json 表达能力的“那个 yaml 的子集,但我希望能让更多人知道其实全集的 yaml 是个问题特别多的东西,另外用 yaml 库 parse 用户输入的时候,请务必多看看文档,可能会有很多 option 是需要调整的