【问题标题】:how do we read the "contents" of a `<script>` tag?我们如何读取 `<script>` 标签的“内容”?
【发布时间】:2011-06-05 18:03:22
【问题描述】:

我喜欢 JSONP,我们可以跨域获取信息,但是,如果某些服务不支持 JSONP(因此不提供回调?)

我需要解决这个问题。

我在想如果我们有这样的标签 &lt;script id="s1" source="http://other.com/asd"&gt;&lt;/script&gt; 我们如何去提取 s1 的“内容”?

一开始我以为s1.innerHTML 可以解决问题,但是很好……显然它没有解决问题。

我想知道是否有人愿意分享任何“黑客”。

欢迎黑客攻击

【问题讨论】:

  • 具体来说,您要包含什么脚本?
  • @Casey Hope 。我希望有能力在需要的时候这样做。

标签: javascript web-services web-applications


【解决方案1】:

这是一项安全功能。在没有任何重大安全漏洞的情况下,如果没有您发出请求的站点的合作,就无法执行跨站点请求。

【讨论】:

  • @Pacerier:浏览器供应商一直在努力使这种事情变得不可能。安全模型称为Same Origin Policy,幸运的是,它运行良好。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2011-12-22
  • 2010-09-13
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2019-01-25
相关资源
最近更新 更多