【问题标题】:JSONP & http://localhost.:<port>/JSONP & http://localhost.:<端口>/
【发布时间】:2010-12-19 08:00:11
【问题描述】:

在阅读JSONP callback doesn't execute when running at localhost和谷歌搜索很多之后,我仍然不清楚是否存在潜在的 XSS 安全威胁。

现在流行的浏览器是否覆盖了这个“漏洞”?

(注意 URI 中的 dot

【问题讨论】:

    标签: security xss jsonp


    【解决方案1】:

    是的,这是一个潜在的安全漏洞,只是你的编码要聪明以检查 XSS...我不确定,但我认为 Firefox4 可以阻止这个漏洞...

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2012-10-20
      • 2016-11-30
      • 1970-01-01
      • 2021-02-16
      • 2015-04-30
      • 2019-05-26
      • 2021-11-17
      • 2018-05-26
      相关资源
      最近更新 更多