在处理一个使用 REST API 进行 Gerrit 代码审查的项目时,我注意到他们做了一些我认为很奇怪的事情来源:
为了防止跨站点脚本包含 (XSSI) 攻击,JSON 响应正文以魔术前缀行开头,在将响应正文的其余部分提供给 JSON 解析器之前必须删除该前缀行:
)]}'
[ ... valid JSON ... ]
在响应正文前加上看似随机的字符如何防止 XSSI?
在处理一个使用 REST API 进行 Gerrit 代码审查的项目时,我注意到他们做了一些我认为很奇怪的事情来源:
为了防止跨站点脚本包含 (XSSI) 攻击,JSON 响应正文以魔术前缀行开头,在将响应正文的其余部分提供给 JSON 解析器之前必须删除该前缀行:
)]}'
[ ... valid JSON ... ]
在响应正文前加上看似随机的字符如何防止 XSSI?