Показать сообщение отдельно
  #5 (permalink)  
Старый 30.01.2013, 03:17
Аватар для dmitry111
Профессор
Отправить личное сообщение для dmitry111 Посмотреть профиль Найти все сообщения от dmitry111
 
Регистрация: 26.03.2012
Сообщений: 823

спасибо!

Я вот не могу понять в чем уязвимость?

Например:
есть у меня данные, которые в файле list.json
Я не могу их свободно загрузить на сторонний ресурс (например запросить по ajax)

но я могу на стороннем ресурсе создать скрипт с абсолютно любым url

По сути вместо json, я могу создать на стороннем ресурсе скрипт на js внутри которого будет мой объект (который в list.json) ))



JSON - это всего лишь данные - как картинка или файл, что в этом опасного?
Ответить с цитированием