会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
Life is an Attitude
博客园
首页
新随笔
联系
订阅
管理
jsonp接口的xss防范
防范方式也很简单,只要在header里输出类型设置为javascript即可:
1
header(
'Content-type: text/javascript;charset=utf-8'
);
posted @
2016-08-23 00:32
Echo/
阅读(
734
) 评论(
0
)
编辑
收藏
举报
刷新页面
返回顶部
公告