Будущее JSON с дополнением (JSONP) - PullRequest
0 голосов
/ 24 октября 2018

Я пытаюсь выяснить 'долгосрочную' поддержку JSONP браузерами.
Я читал некоторые статьи, и все они говорят, что JSONP, если он не реализован правильно, может содержать некоторые серьезные уязвимости, но все же JSONPиспользуется многими людьми / компаниями.

Есть ли какая-либо информация о будущем JSONP и его поддержке браузерами?

1 Ответ

0 голосов
/ 29 октября 2018

JSONP не зависит от конкретной поддержки браузера.«Заполнение» или обратный вызов функции делает допустимым JavaScript JSON, поэтому браузерам требуется поддержка только общего JavaScript для поддержки JSONP.Поэтому я ожидаю, что JSONP будет работать очень долго.

Особенность JSONP заключается в том, что он может предоставлять данные другому веб-сайту.Это также может быть угрозой безопасности, поскольку предоставляет данные вредоносным веб-сайтам.

Более современной альтернативой является использование CORS , которое имеет аналогичные угрозы безопасности, если не настроено правильно.

...