我正在从另一个页面加载内容,并根据页面内容更改页面内容,这给了我跨站点脚本问题。
- 当我使用 iframe 时,由于内容来自其他域,iframe 的内容变得无法访问。
- 当我使用 ajax 并尝试将内容作为纯 html 代码注入时,XmlHttpRequest 对象由于跨站点脚本而引发权限被拒绝异常。
- 当我使用 JSONP 时,比如 JQuery 中的 getJSON,它只支持 GET 协议,不足以进行进一步的处理。
我想知道我可以尝试哪些其他选择。听说DOJO、GWT、Adobe Air做了一些XSS,但不知道哪个最好。
谢谢,埃贝。