私は JSONP がどのように機能するかを理解しようとしていますが、これまでの非常に基本的な理解から、ブラウザが強制する同じオリジン ポリシーを回避するために使用されているように感じます。ポリシーの背後にあるこの主な理由は、XSS エクスプロイト (ユーザーが銀行口座にログインしたときなど、貴重な情報を取得するためにユーザーのマシンにローカル Cookie を利用するスクリプトを誰かが挿入できるとします) などを防ぐためだと思います。 ...そうですか?) JSONP がこのポリシーを回避している場合、このようなものに悪用されることはありませんか? この質問が非常に基本的なものである場合は申し訳ありません....私は数日前にjavascriptをピックアップしようとし始めましたが、まだ頭を抱えようとしています:)
ありがとう!