工作调试---访问接口IE出现下载提示
摘要:发现一个bug,在IE(测试机IE8)浏览下,访问一个接口,接口返回之后出现提示下载的页面。 原因:Content-Type设置成了 application/json 解决办法:Content-Type改为 text/html
阅读全文
posted @
2017-07-28 16:31
王雪皓
阅读(406)
推荐(0)
XSS与CSRF
摘要:首先明白Content-Type的意义: text/html:此时浏览器会对接口返回的数据进行解析处理。 text/plain:浏览器将接口返回数据当做纯文本。 例如: 1. 上面这个接口,返回的Content_Type是text/html,调用完上面接口之后,会执行callback里的js语句,弹
阅读全文
posted @
2017-07-28 10:50
王雪皓
阅读(202)
推荐(0)