XSSI Уязвимость в get JSON? - PullRequest
1 голос
/ 26 февраля 2020

В одном приложении сканирования безопасности приложения приведенный ниже код для $.getJSON рассматривается как уязвимость для XSSI (межсайтовое включение сценариев). Я не могу выяснить причину и устранить ее?

$.getJSON(getCurrentURL() + "/Filter/Index", {
  actionType: 'PROJECT',
  filter: selectedDuId
}, function(projects) {
  $.ajaxSetup({
    cache: false
  });

  projectSelect.empty();

  $.each(projects, function(index, project) {
    projectSelect.append($('<option />').attr('value', project.Id).text(project.Name));
Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...