jsonp跨域的安全问题

JSONP没有关于错误调用的处理,一旦回调函数失败,浏览器就会以静默失败的方式处理。 只支持GET请求 安全性问题 一、Callback可自定义致使的安全问题javascript Content-type与XSS漏洞 再输出 JSON 时,没有严格定义好 Content-Type( Content-Type: application/json )而后加上 callback 这个输出点没有进行过滤直
相关文章
相关标签/搜索