2010-04-02 5 views

Répondre

2

Pour empêcher les personnes d'accéder à distance à ces données à partir d'un domaine distant en créant un <script> pour le demander. Bien sûr, cela n'a aucun effet sur XMLHttpRequest, car avec lui, vous pouvez simplement ignorer la boucle infinie.

+0

Pouvez-vous faire un exemple de dommage sans cette impasse? –

+0

Sans la boucle, les gens pourraient être en mesure de mettre la main sur des données privées. Bien sûr, si le contenu est juste un objet JS, vous ne devriez pas pouvoir y accéder avec un élément

Questions connexes