我试图了解 JSONP 是如何工作的,从我迄今为止非常基本的理解来看,我觉得它被用来规避浏览器强制执行的同源策略。我想这个政策背后的主要原因是为了防止像 XSS 漏洞利用这样的东西(比如说有人可以注入一个脚本,该脚本利用用户机器上的本地 cookie 来获取有价值的信息,比如当用户登录他们的银行账户时。 ...是这样吗?)现在,如果 JSONP 正在规避这个政策,它不能被利用来做这样的事情吗?对不起,如果这个问题非常基本......我几天前才开始尝试使用javascript,但我仍在努力解决它:)
谢谢!