【发布时间】:2014-04-01 23:37:30
【问题描述】:
我已经阅读了很多关于 JSON Hijacking 的文章,其中很多文章都是很久以前的。
我想知道这是否仍然是现代浏览器的威胁。
如果是,如何使用 NOdeJS 和 BackboneJS 解决?我的意思是,我知道人们通常用来避免它的所有方法,例如 '//'、'while(true);'、'for(;;);'但不确定如何使用 NodeJS 实现它,它使用 res.json({object}) 发回响应,以及如何使用 fetch 在 BackboneJS 上过滤这些前缀?
我正在尝试在这里构建一个安全的应用程序,因此所有这些问题。
任何帮助、意见或建议都会很棒。 :)
我找到的一些参考资料是: http://ilee.co.uk/hack-to-prevent-json-hijacking/ http://blackbe.lt/safely-handling-json-hijacking-prevention-methods-with-jquery/
【问题讨论】:
标签: javascript json node.js backbone.js