おもしろいけど、 callback の値のバリデーションしないとたぶん危険。「http://...?jsonp=foo(1?//」とか、( に MBCS の2バイト目がくるようにして条件節を書き換えるとか

kazuhookukazuhooku のブックマーク 2007/01/06 10:21

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

クロスドメインでのデータ読み込みを防止するJavaScript ? - snippets from shinichitomita’s journal

    GMailのコンタクトリスト漏洩のエントリのついでに。 JSONデータをscriptタグにのせて配信するサービス(JSONPなど)で、限られたサイトのみにしかそのデータを配信しないようにするためには、クライアントが送出...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう