javascript – 为什么有(;;); facebook中的序言JSON响应?

前端之家收集整理的这篇文章主要介绍了javascript – 为什么有(;;); facebook中的序言JSON响应?前端之家小编觉得挺不错的,现在分享给大家,也给大家做个参考。
参见英文答案 > Why does Google prepend while(1); to their JSON responses?6个
为什么有(;;); facebook中的序言JSON响应?

解决方法

请参阅此StackOverflow帖子: How to restrict JSON access?

特别是该帖子中的这条评论for/while loops in JSON responses

基本上这是使用,以便攻击者无法获取URL并将其包含在他们的页面上并让JavaScript现在将变量放在页面上,因为一旦请求被服务,浏览器将进入无限循环而不允许其他JavaScrip访问所述变量,这些变量可能允许攻击者使用您的浏览器获取旨在保密的信息.

原文链接:https://www.f2er.com/js/157254.html

猜你在找的JavaScript相关文章