天天看點

前端知識點-jsonp csrf

jsonp詳解

ajax的核心是通過XmlHttpRequest擷取非本頁内容

jsonp的核心則是動态添加<script>标簽來調用伺服器提供的js腳本。

利用script标簽繞過同源政策,獲得一個類似這樣的資料,jsonpcallback是頁面存在的回調方法,參數就是想得到的json。

參考文章:

http://www.cnblogs.com/yuzhongwusan/archive/2012/12/11/2812849.html

http://kb.cnblogs.com/page/139725/

CSRF(Cross-Site Request Forgery)跨站請求僞造。

http://www.2cto.com/Article/201210/161805.html