jsonp如何处理跨越请求xss攻击的问题?在jsonp的方式jsonp=callback("")跨越请求是中。。。
服务端过滤掉html标签或实体化输出呗
1.服务端过滤或者encode获取的参数;2.response里设置content-type: 'text/javascript'
1 回答858 阅读✓ 已解决
1 回答1.1k 阅读
2 回答774 阅读
2 回答622 阅读
2 回答609 阅读
1 回答682 阅读
2 回答529 阅读
2 回答3.6k 阅读
6 回答7.4k 阅读✓ 已解决
6 回答12.6k 阅读
1 回答9.4k 阅读
3 回答7.5k 阅读✓ 已解决
服务端过滤掉html标签或实体化输出呗