当前位置:  开发笔记 > 编程语言 > 正文

jsonp最坏的情况

如何解决《jsonp最坏的情况》经验,为你挑选了1个好方法。

我正在jsonp从外部网站将脚本拉入我的一个网页.

在服务器端和客户端可能发生的最坏情况是什么?

到目前为止我的最坏

server-side - nothing.
client-side - infinite-loop.

他们可以使用哪些可能的攻击?



1> dlamotte..:

如果您不信任您正在查询jsonp的网址,他们可以在您的网页上执行任何他们想要的操作.它是XSS(Cross Site Scripting)最糟糕的噩梦.这就是你要找的东西吗?

推荐阅读
雨天是最美
这个屌丝很懒,什么也没留下!
DevBox开发工具箱 | 专业的在线开发工具网站    京公网安备 11010802040832号  |  京ICP备19059560号-6
Copyright © 1998 - 2020 DevBox.CN. All Rights Reserved devBox.cn 开发工具箱 版权所有