script标签跨域的缺点
1,只支持GET,不支持其他例如:put,delete,post等
2,想拿到数据需要服务器端做出相应处理,必须在window域下面有对应的执行函数。例如:window.callbackHandler,这样写死的callbackHandler也许有可能遭受XSS攻击.jquery默认会生成随机的。
3,不能放隐私数据,因为能跨域。
4,假设A服务器引用了B服务器的跨域数据,如果B被攻克了,A服务器也很可能跨域请求的数据被一锅端。
抛砖引玉,不吝赐教。
努力把自己打造成一本WEB百科全书