我们正在考虑对我们的 json 使用不可解析的 curft 方法作为额外的安全级别。
在查看这些方法时,我遇到了 googlewhile(1);
和 facebook 的for(;;)
;然后再提到{}&&
我已经看到围绕 1 的评论while(1);
说数字 1 可能会被破坏,所以我的方法将是for(;;);
.
然后我遇到了{}&&
,它使 json 无效,但它仍然可以被解析/评估。请参阅本文以供参考:http ://www.sitepen.com/blog/2008/09/25/security-in-ajax/
你的方法是什么?以及使用不可解析的曲线进行 ajax 调用的函数是什么样的?