2009-11-26 2 views

答えて

8

このStackOverflowの記事を参照してください。特にHow to restrict JSON access?

そのスレッド内でこのコメント:攻撃者がURLを取得し、そのページに含めることができないようにfor/while loops in JSON responses


は、基本的にこれを使用すると、要求が処理されると直ちにブラウザは無限ループに入り、他のJavaScripのアクセスを許可しないため、攻撃者がブラウザを使用して情報を取得する可能性があります。プライベートに滞在。

+0

私はこれを知っていれば、部分文字列を使用してからコンテンツを使用することができます。同じドメインからのコンテンツを取得していないので、あなたはXMLHttprequestやこれらの関数を使用することはできませんので、facebookと同じように –

+2

は使用できません。同じドメインにないので、現在のページにコンテンツをロードするためにスクリプトノードを使用する必要があります。これにより、JavaScriptエンジンがただちに無限ループに陥ります。 –

-1

基本的に、これは解析時に無限ループを実行します。こうすると、ユーザーのブラウザがフリーズし(最終的にユーザーがスクリプトを停止できるようにするポップアップが表示されます)、データは実際には読み取られません。これが理にかなってほしい!

関連する問題