“XHRを利用する時は、X-Requested-Withヘッダを設定し、設定していなければサーバ側でエラーにする”

suginoysuginoy のブックマーク 2017/01/11 22:03

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

X-Requested-Withヘッダ - てきとうなメモ

    JSON APIのURLをIEで開くと勝手にContent-Typeをtext/htmlと推測してしまうことがある。その場合、XSS攻撃ができてしまう場合がある これの対策として JSONだけども、HTMLのエスケープをする X-Content-Type-Opti...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう