采纳答案成功!
向帮助你的同学说点啥吧!感谢那些助人为乐的人
如果有人恶意想网站里面注入script标签,src指向一个未知的脚本,这个脚本会执行一些非法操作,那如果没有对jsonp进行限制的话不就很危险吗?
你可以防止第三方内容中的script标签运行啊
非常感谢!
老师,怎么防止第三方的script运行呢?
这个就多了,防止xss攻击有很多方式
登录后可查看更多问答,登录/注册
解析HTTP协议原理 夯实HTTP技术基础 打通前后端助你快速成长
2.6k 10
1.0k 8
965 8
1.2k 7