Seltsame JSON-Antwort in Google Plus

8

Beim Debuggen eines Fehlers in Google Plus (beim Importieren von FB-Kontakten von Yahoo) habe ich eine seltsame JSON-Antwort entdeckt:

%Vor%

Ist es eine Variante von JSONP? Erinnert mich eher an eine SQL-Injection ... Also, was ist der Zweck der schließenden Klammern und des Zitats am Anfang?

    
aaimnr 07.07.2011, 23:46
quelle

2 Antworten

8

Es ist im Grunde JSON mit Nullen entfernt und der Müll am Anfang hinzugefügt, um XSRF zu vereiteln. Hier ist etwas PHP Code, der es entschlüsseln wird (von einer inoffiziellen Google Plus API, an der ich gerade arbeite).

Ссылка

    
Jason Striegel 12.07.2011, 22:11
quelle
4

Es könnte sich um eine XSRF-Verteidigung handeln, ähnlich der unter Was spricht eine Ajax Call-Antwort wie 'für (;;); {json data} bedeutet?

    
Mike Samuel 08.07.2011 00:02
quelle

Tags und Links