如果您正在构建一个应用程序,即使您不打算处理任何请求AJA~Xy,使用请求/响应是否有任何缺点?JSONPcross-domain
我唯一能想到的是回调包装器有几个额外的字节......
编辑:
我发现这也表明security and error handling潜在的问题......
没有错误处理。要么有效,
script injection要么无效。如果injection来自server side.
我认为这不是error handling什么大问题……我们大多数人会使用库来生成JSON……我的回答的格式正确与这个问题无关。
和安全:
网上有一些文档可以提供帮助,但作为粗略的检查,我会检查
server side脚本中的引用者。
这似乎是任何类型响应的潜在问题......当然,JSONP在安全领域没有什么独特的......?