码迷,mamicode.com
首页 > Web开发 > 详细

前端知识点-jsonp csrf

时间:2016-02-20 01:54:44      阅读:236      评论:0      收藏:0      [点我收藏+]

标签:jsonp


jsonp详解

ajax的核心是通过XmlHttpRequest获取非本页内容


jsonp的核心则是动态添加<script>标签来调用服务器提供的js脚本。

利用script标签绕过同源策略,获得一个类似这样的数据,jsonpcallback是页面存在的回调方法,参数就是想得到的json。


参考文章:

http://www.cnblogs.com/yuzhongwusan/archive/2012/12/11/2812849.html


http://kb.cnblogs.com/page/139725/



CSRF(Cross-Site Request Forgery)跨站请求伪造。

参考文章:

http://www.2cto.com/Article/201210/161805.html




本文出自 “点滴积累” 博客,请务必保留此出处http://tianxingzhe.blog.51cto.com/3390077/1743494

前端知识点-jsonp csrf

标签:jsonp

原文地址:http://tianxingzhe.blog.51cto.com/3390077/1743494

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!