作者:臭小子 | 2023-07-07 15:51
在浏览facebook并使用Firebug网络调试器时,我注意到facebook的AJAX响应都以空循环开始.
例:
for(;;);{...}
有谁知道为什么这样做?我认为这是为了防止某种XSS攻击,但我并不完全理解.谢谢!
1> zerkms..:
像谷歌一样
while(1);
这样做是为了防止将其包含在
进一步使用数据中
你可以解释一下吗?
@RSK您可能会对以下内容感兴趣:http://stackoverflow.com/questions/2669690/why-does-google-append-while1-in-front-of-their-json-responses