共有
  • 記事へのコメント11

    • 注目コメント
    • 新着コメント
    その他
    sse
    sse 「利用」はできない。「読み込み」はできる

    2010/09/11 リンク

    その他
    raimon49
    raimon49 window.location.hostnameを見てcallbackに渡すJSONデータごと変えてしまう。

    2009/05/08 リンク

    その他
    webmarksjp
    webmarksjp javascript

    2008/07/13 リンク

    その他
    mainyaa
    mainyaa コメント欄も。

    2007/11/07 リンク

    その他
    wepon
    wepon window.location.hostname=='www.hoge.com' ? { data } : { error }

    2007/01/06 リンク

    その他
    tsupo
    tsupo window.location.hostname=='ターゲット' ? { データ } : { エラーメッセージ } // クライアントが JavaScript インタプリタのときは有効。独自に作ったクライアントだと何でもありな状況は変わらないけど、それはサーバ側で対策する?

    2007/01/06 リンク

    その他
    wacky
    wacky JSONPで指定ドメイン以外からの読み込みを防止する方法の考察。

    2007/01/06 リンク

    その他
    teahut
    teahut >callback( window.location.hostname=='www.example.com' ? { /* JSON data is here */ } : { error : 'Request not allowed from your site!' } )

    2007/01/06 リンク

    その他
    kazuhooku
    kazuhooku おもしろいけど、 callback の値のバリデーションしないとたぶん危険。「http://...?jsonp=foo(1?//」とか、( に MBCS の2バイト目がくるようにして条件節を書き換えるとか

    2007/01/06 リンク

    その他
    suVene
    suVene 確かにScript上からは読めないのかなぁ。

    2007/01/06 リンク

    その他
    paulownia
    paulownia セキュリティ上の意味は無いけど参考までに

    2007/01/06 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    クロスドメインでのデータ読み込みを防止するJavaScript ? - snippets from shinichitomita’s journal

    GMailのコンタクトリスト漏洩のエントリのついでに。 JSONデータをscriptタグにのせて配信するサービス...

    ブックマークしたユーザー

    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - 暮らし

    いま人気の記事 - 暮らしをもっと読む

    新着記事 - 暮らし

    新着記事 - 暮らしをもっと読む

    同時期にブックマークされた記事