JSON Hijacking은 최신 브라우저에서 여전히 문제가 됩니까? Backbone.js와 Tornaid 웹 서버를 사용하고 있습니다.Backbone에서 수집 데이터를 수신하는 표준 동작은 JSON 어레이로 전송하는 것입니다. 한편, 토네이도의 표준 동작은 다음과 같은 취약성으로 인해 JSON 어레이를 허용하지 않는 것입니다. http://haacked.com/archive/2008/11/20/anatomy-of-a-subtle-json-vulnerability.aspx 관련 정보는 http://haacked.com/archive/2009/06/25/json-hijacking.aspx 입니다. JSON이 실제로 오브젝트 목록일 때는 오브젝트로 감싸지 않아도 되는 것이 더 자연스럽습니다. 최신 브라우저(..