Giới thiệu Bạn có bao giờ mở DevTools, bắt một API response từ Google hay Messenger, rồi ngạc nhiên khi thấy phần đầu của dữ liệu trông như thế này không? )]}'\n[{"id": 1, "name": "Alice"}, ...] Hoặc thậm chí là một vòng lặp while(1); hay for(;;); ngay trước khi JSON bắt đầu? Đây không phải bug. Đây là một kỹ thuật phòng thủ chủ động — được thiết kế để chống lại một lỗ hổng bảo mật có tên JSON Hijacking. Bài viết này sẽ giải thích từng bước cơ chế tấn công, ... »
