会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
喝喝咖啡 写写代码
博客园
首页
新随笔
联系
管理
订阅
2014年2月14日
jsonp跨域时如何解决xss漏洞
摘要: 解决安全性问题,主要涉及两点: (1) 前后端约定jsonp请求的js的回调函数名 (2) 服务器端指定返回的数据格式为json (3) 进行referrer验证 ($_SERVER['HTTP_REFERER'] 中的 host,是否在白名单内) 以下是事例代码: 1. 前端js发起ajax跨域j
阅读全文
posted @ 2014-02-14 11:15 郎涛
阅读(1227)
评论(0)
推荐(0)
编辑
公告