跨站脚本包含(Cross-site Script Inclusion),也称为 JSON 漏洞,可能让攻击者的网站读取来自 JSON API 的数据。这种攻击在旧版浏览器上的原理是:重写内置的 JavaScript 对象构造函数,然后通过 `<script>` 标签引入 API URL。Angular 的 HttpClient 库能够识别这一约定,并在进一步解析之前自动从所有响应中剥离字符串 ")\]}',\\n"。
登录查看节点详情
首阶段节点可试读;登录后解锁全部路线图节点正文与进度同步。