当嗅探Gmail和Facebook的流量时,我发现在XmlHttpRequest的JSON响应之前有一些主要的死锁代码。
例如
for (;;);{"t":"continue"}和
while(1); [["v","nW3OxUDq0kU.en.","8","51bec53f21305d9c"],["di",86]]这个"for(;;);“和"while(1);”死锁的目的是什么?
发布于 2010-04-02 16:23:31
它是为了防止人们通过创建一个请求数据的<script>来远程访问远程域中的数据。当然,它对XMLHttpRequest没有影响,因为有了它,您就可以跳过无限循环。
https://stackoverflow.com/questions/2565717
复制相似问题