请稍等 ...
×

采纳答案成功!

向帮助你的同学说点啥吧!感谢那些助人为乐的人

老师,那jsonp如何限制请求的域名呢?

如果有人恶意想网站里面注入script标签,src指向一个未知的脚本,这个脚本会执行一些非法操作,那如果没有对jsonp进行限制的话不就很危险吗?

正在回答

1回答

Jokcy 2018-09-06 17:03:38

你可以防止第三方内容中的script标签运行啊

0 回复 有任何疑惑可以回复我~
  • 提问者 渴望做梦 #1
    非常感谢!
    回复 有任何疑惑可以回复我~ 2018-09-08 10:51:57
  • 提问者 渴望做梦 #2
    老师,怎么防止第三方的script运行呢?
    回复 有任何疑惑可以回复我~ 2018-09-08 10:52:21
  • Jokcy 回复 提问者 渴望做梦 #3
    这个就多了,防止xss攻击有很多方式
    回复 有任何疑惑可以回复我~ 2018-09-08 16:19:04
问题已解决,确定采纳
还有疑问,暂不采纳
意见反馈 帮助中心 APP下载
官方微信