【发布时间】:2015-10-15 19:21:14
【问题描述】:
默认情况下,bloodhound.js 将通过 HTTP GET 进行查询,但这会使您容易受到JSON hijacking 的攻击。由于我有敏感信息要加载到 typeahead 中,HTTP GET 让我很容易受到攻击。曾经有一个选择帖子的选项(如下所示:typeahead.js remote beforesend post data issue),但这不适用于最新版本(v.0.11.1)。
【问题讨论】:
标签: javascript typeahead.js bloodhound