gpt4 book ai didi

javascript - Ajax 的跨域限制 - JSON

转载 作者:行者123 更新时间:2023-11-28 11:42:22 26 4
gpt4 key购买 nike

使用ajax请求(ht|x)ml时,您只能将请求发送到同一域。但如果您请求 JSON,您可以将其发送到任何域。为什么?

有人告诉我这是为了安全,但为什么网站会通过 ajax 做一些恶意的事情而不是直接做一些事情(如果这是有道理的话)。

最佳答案

看看这个 wikipedia article .

JSON 之所以“安全”是因为您必须通过回调传递它。远程站点将运行返回 JSON,并且您的 javascript 库不会只是盲目地运行它,而是尝试将其传递给您指定的函数,例如 jsonpCallback(response)。由于您没有直接运行远程代码,所以更多的事情都在您的控制之下,并且世界上一切都很好。

关于javascript - Ajax 的跨域限制 - JSON,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/2024294/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com