当前位置:  开发笔记 > 编程语言 > 正文

为什么有(;;); facebook中的序言JSON响应?

如何解决《为什么有(;;);facebook中的序言JSON响应?》经验,为你挑选了1个好方法。

为什么有(;;); facebook中的序言JSON响应?



1> X-Istence..:

请参阅此StackOverflow帖子:如何限制JSON访问?

特别是该线程中的这个注释:JSON响应中的for/while循环


基本上这是使用,以便攻击者无法获取URL并将其包含在他们的页面上,并且让JavaScript现在将变量放在页面上,因为一旦请求被提供服务,浏览器将进入无限循环而不允许其他JavaScrip访问所述变量,这些变量可能允许攻击者使用您的浏览器获取旨在保密的信息.


不,因为您不能使用XMLHttprequest或任何这些功能,因为您没有从同一个域获取内容.由于它不在同一个域中,因此您必须使用脚本节点将内容加载到当前页面中,这将立即导致JavaScript引擎进入无限循环.
推荐阅读
pan2502851807
这个屌丝很懒,什么也没留下!
DevBox开发工具箱 | 专业的在线开发工具网站    京公网安备 11010802040832号  |  京ICP备19059560号-6
Copyright © 1998 - 2020 DevBox.CN. All Rights Reserved devBox.cn 开发工具箱 版权所有