我的評論
re: Web安全技術(3)-瀏覽器的跨域訪問 老林 2015-04-23 10:17
@stanleyxu2005
添加Access-Control-Allow-Origin頭信息和postMessage是HTML5的新特性,可能有些舊版瀏覽器不支持。
jsonp如果沒有在服務端對refer做檢查的話,是會有惡意調用的情況。其實還是要像上面2種方法那樣使用白名單機制來避免安全隱患。
添加Access-Control-Allow-Origin頭信息和postMessage是HTML5的新特性,可能有些舊版瀏覽器不支持。
jsonp如果沒有在服務端對refer做檢查的話,是會有惡意調用的情況。其實還是要像上面2種方法那樣使用白名單機制來避免安全隱患。
re: Web安全技術(3)-瀏覽器的跨域訪問 老林 2015-04-23 10:16
@京山游俠
謝謝
謝謝