jsonp跨域的安全問題

JSONP沒有關於錯誤調用的處理,一旦回調函數失敗,瀏覽器就會以靜默失敗的方式處理。 只支持GET請求 安全性問題 一、Callback可自定義致使的安全問題javascript Content-type與XSS漏洞 再輸出 JSON 時,沒有嚴格定義好 Content-Type( Content-Type: application/json )而後加上 callback 這個輸出點沒有進行過濾直
相關文章
相關標籤/搜索