追加レベルのセキュリティとして、jsonへの解析不可能なcurftアプローチの使用を検討しています。
while(1);
アプローチを見て、私はグーグルとフェイスブックに出くわしましたfor(;;)
; そして別の言及{}&&
を取り巻くコメントを見たwhile(1);
ことがありますが、1は数値であると混乱する可能性があるため、私のアプローチはになりますfor(;;);
。
次に、に出くわしました{}&&
。これにより、jsonは無効になりますが、解析/評価は可能です。参考のためにこの記事を参照してください:http ://www.sitepen.com/blog/2008/09/25/security-in-ajax/
あなたのアプローチは何ですか?そして、解析不可能なcurftを使用してajax呼び出しを行うための関数はどのように見えますか?