jsonp 劫持 & 防禦

http://vinc.top/2017/02/09/jsonp%E5%AF%BC%E8%87%B4%E7%9A%84%E5%AE%89%E5%85%A8%E9%97%AE%E9%A2%98/ 1、Callback可自定義導致的安全問題 Content-type與XSS漏洞 再輸出 JSON 時,沒有嚴格定義好 Content-Type( Content-Type: application/jso
相關文章
相關標籤/搜索