阻止将JSON响应解析为Javascript对象或数组的任何操作都将阻止此JSON Hijacking方法。
有关使JSON安全的一些方法,请参阅本文。
但是,正如该答案所指出的那样,自Firefox
3起,这实际上不是问题。
Google使用“无法解析的[cruft]”来防御这种类型的攻击。应当指出,此漏洞已在firefox
3中修复,并且此漏洞是由浏览器如何刺穿json规范引起的。
在撰写本文时,Google似乎优先
)]}'接受Gmail的回复。

阻止将JSON响应解析为Javascript对象或数组的任何操作都将阻止此JSON Hijacking方法。
有关使JSON安全的一些方法,请参阅本文。
但是,正如该答案所指出的那样,自Firefox
3起,这实际上不是问题。
Google使用“无法解析的[cruft]”来防御这种类型的攻击。应当指出,此漏洞已在firefox
3中修复,并且此漏洞是由浏览器如何刺穿json规范引起的。
在撰写本文时,Google似乎优先
)]}'接受Gmail的回复。