【发布时间】:2010-12-19 08:00:11
【问题描述】:
在阅读JSONP callback doesn't execute when running at localhost和谷歌搜索很多之后,我仍然不清楚是否存在潜在的 XSS 安全威胁。
现在流行的浏览器是否覆盖了这个“漏洞”?
(注意 URI 中的 dot)
【问题讨论】:
在阅读JSONP callback doesn't execute when running at localhost和谷歌搜索很多之后,我仍然不清楚是否存在潜在的 XSS 安全威胁。
现在流行的浏览器是否覆盖了这个“漏洞”?
(注意 URI 中的 dot)
【问题讨论】:
是的,这是一个潜在的安全漏洞,只是你的编码要聪明以检查 XSS...我不确定,但我认为 Firefox4 可以阻止这个漏洞...
【讨论】: