2019年9月25日
摘要: 什么是 JSONP 劫持 JSONP就是为了跨域 获取资源 而产生的一种 非官方 的技术手段(官方的有 CORS 和 postMessage),它利用的是 script 标签的 src 属性不受同源策略影响的特性。 我们遇到过很多的劫持的攻击方法,比如:dns 劫持、点击劫持、cookie劫持等等, 阅读全文
posted @ 2019-09-25 11:03 再简单一点点 阅读(8741) 评论(1) 推荐(0) 编辑