栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 软件开发 > Web开发 > JavaScript

jsonp的优缺点

JavaScript 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

jsonp的优缺点

对于jsonp,小编向大家介绍过它可以解决跨域(https://www.py.cn/web/js/22606.html),不过在使用的过程中,还需注意很多问题。本文向大家介绍jsonp的优缺点及它的安全防范。

优点:

兼容性比较好,可用于解决主流浏览器的跨域数据访问的问题;

不受到同源策略的限制,在请求完毕后可以通过调用 callback 的方式回传结果。

数据的格式没有发生很大变化

缺点:

仅支持get请求;

具有局限性,不安全,可能会受到XSS攻击;

只支持跨域 HTTP 请求这种情况,不能解决不同域的两个页面之间如何进行 Javascript 调用的问题。

安全防范:

1、防止callback参数意外截断js代码,特殊字符单引号双引号,换行符存在风险.

2、防止callback参数恶意添加script标签,造成xss漏洞

3、防止跨域请求滥用,阻止非法站点恶意调用

以上就是jsonp的优缺点及它的安全防范,在使用jsonp过程中注意优化缺点,规避缺点哟~

转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/14742.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号