在Facebook ajax中为空“循环”
在浏览Facebook和使用Firebug网络调试器时,我注意到Facebook的AJAX响应都以空循环开始。
例:
for(;;);{...}
有谁知道为什么这样做? 我认为这是为了防止某种XSS攻击,但我不完全明白。 谢谢!
像谷歌的
while(1);
它是为了防止在<script>
中进一步使用这些数据而包含它
在浏览Facebook和使用Firebug网络调试器时,我注意到Facebook的AJAX响应都以空循环开始。
例:
for(;;);{...}
有谁知道为什么这样做? 我认为这是为了防止某种XSS攻击,但我不完全明白。 谢谢!
像谷歌的
while(1);
它是为了防止在<script>
中进一步使用这些数据而包含它