Recientemente he leído algunos artículos sobre 'secuestro de JSON', y algunos de ellos son here.¿Es posible hacer 'secuestro de JSON' en un navegador moderno?
Así que intenté hacer lo siguiente en mis navegadores, Chrome 17 (dev), Firefox 8 e IE8.
- objeto de anulación o constructor Array
- Modificar método __defineSetter__
- modificar método defineProperty
pero no podía hacer nada con los datos (literal) JSON.
¿Se solucionó el problema de 'JSON hijacking' en el navegador moderno? ¿O cómo puedo reproducirlo?
+1 Gran pregunta. FWIW, no pude hacer que 'Object.defineProperty()' o la anulación de 'Array' funcionara en Chrome 16. – Matt
Lea esto http://stackoverflow.com/questions/2669690/why-does-google-prepend- while1-to-their-json-responses – techouse