会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
再简单一点点
博客园
首页
新随笔
新文章
联系
管理
订阅
2019年9月25日
JSONP劫持
摘要: 什么是 JSONP 劫持 JSONP就是为了跨域 获取资源 而产生的一种 非官方 的技术手段(官方的有 CORS 和 postMessage),它利用的是 script 标签的 src 属性不受同源策略影响的特性。 我们遇到过很多的劫持的攻击方法,比如:dns 劫持、点击劫持、cookie劫持等等,
阅读全文
posted @ 2019-09-25 11:03 再简单一点点
阅读(8741)
评论(1)
推荐(0)
编辑
公告