当我在Google Plus中调试错误时(从Yahoo导入FB联系人时)我发现了奇怪的JSON响应:
)]}'
[[["er",,,,,500]
,["e",2,,,57]
],'45932b7d6d6dc08e']
是JSONP的一些变种吗?让我想起了SQL注入......那么,关闭括号和开头引用的目的是什么?
答案 0 :(得分:8)
它基本上是JSON,删除了空值,并在开头添加了垃圾以阻止XSRF。这里有一些PHP代码可以解码它(来自我正在研究的非官方Google Plus API)。
https://github.com/jmstriegel/php.googleplusapi/blob/master/lib/GooglePlus/GoogleUtil.php
答案 1 :(得分:4)
它可能是类似于What does a Ajax call response like 'for (;;); { json data }' mean?
中描述的XSRF防御