【发布时间】:2010-09-06 08:36:30
【问题描述】:
如果您正在构建 AJA~Xy 应用程序,即使您不打算处理任何 cross-domain 请求,使用 JSONP 请求/响应是否有任何不利之处?
我唯一能想到的是回调包装器有几个额外的字节......
编辑:
我发现this 也表明security and error handling 是潜在问题...
没有错误处理。
script injection要么有效,要么无效。 如果injection出现错误,它将到达页面,并且缺少窗口范围的错误处理程序(坏、坏、非常坏),您需要确保返回值在server side上有效。
我认为error handling 不是什么大问题...我们中的大多数人会使用库来生成JSON...我的回答格式正确与此问题无关.
和安全性:
网络上有一些文档可以提供帮助,但作为粗略检查,我会检查
server side脚本中的引荐来源。
这似乎是任何类型响应的潜在问题...当然,JSONP 在安全领域没有什么独特之处...?
【问题讨论】:
-
只是好奇,为什么是“AJA~X”而不是“Ajax”?这是一种强调数据格式“不是”XML 的噱头吗?
-
是的......对不起......我感觉很花哨
标签: javascript ajax json jsonp