Last updated
Last updated
Суть атаки в том, что, если где-то GET-запросом возвращается JSON данные (массив?) без CSRF защиты, то злоумышленник может поднять свой сайт и сделать запрос от лица пользователя... Короч, какая-то мутная история. Браузеры вроде уже умеют от этого защищаться. Google внедряет какие-то JS-штуки (например: while(1); - приводит к зависанию при попытке отобразить/обработать такие данные или #####BLABLS#### - приводит к ошибке десериализации)
Чуть примеров (надо попробовать это разобрать)