2010-04-02 62 views

回答

3

由于JSONP依赖于script标签进行传输,我认为它应该是相对安全的:禁止访问另一个域上的脚本将是网络工作方式的重大改变。 JSONP故意围绕相同的原始策略工作,并且它会根本改变浏览器处理脚本失败的方式。

除非所有外部脚本以某种方式变得与应用程序进行交互(这会破坏站点到处)的沙箱,否则JSONP应该保持安全。

另外,随着越来越多的浏览器引入跨域支持la Flash的crossdomain.xml,我想我们的“信任”脚本的能力只会增加。