Monday, December 30, 2013

Защита JSON

Старый, но полезный трюк. JSON данные, которые возвращает некоторый веб-сервис, начинаются с бесконечного цикла, типа while (1); или for(;;);

Смысл состоит в том, чтобы предотвратить доступ к этим данным с помощью <script> тегов. В этом случае нельзя просто поставить URL с запросом в скрипт. А в случае "честного" использования, callback в AJAX запросе всегда сможет удалить этот префикс перед использованием JSON.

Отсюда

No comments: