如果您正在构建一个应用程序,即使您不打算处理任何请求AJA~Xy
,使用请求/响应是否有任何缺点?JSONP
cross-domain
我唯一能想到的是回调包装器有几个额外的字节......
编辑:
我发现这也表明security and error handling
潜在的问题......
没有错误处理。要么有效,
script injection
要么无效。如果injection
来自server side
.
我认为这不是error handling
什么大问题……我们大多数人会使用库来生成JSON
……我的回答的格式正确与这个问题无关。
和安全:
网上有一些文档可以提供帮助,但作为粗略的检查,我会检查
server side
脚本中的引用者。
这似乎是任何类型响应的潜在问题......当然,JSONP
在安全领域没有什么独特的......?