왜 사람들은 json 응답 앞에 "1; " 및 "for(;;)"와 같은 코드를 넣을까요? 이 질문에는 이미 답변이 있습니다. 닫힘9년 전. 중복 가능성: Google이 JSON 응답 앞에 (1)을 추가하는 이유는 무엇입니까? Google은 다음과 같이 json을 반환합니다. throw 1; { foo: bar} Facebooks ajax에는 다음과 같은 json이 있습니다. for(;;); {"error":0,"errorSummary": ""} 왜 그들은 실행을 중지하고 무효인 json을 만드는 코드를 넣을까요? 무효일 경우 해석은 어떻게 하고 평가하려고 하면 크래쉬가 발생합니까? 그냥 끈에서 빼는 건가요(비싼 것 같음)? 이에 대한 보안상의 이점이 있습니까? 보안 목적의 대응: 가 다른 .script태..