2

POST リクエストによって返された JSON データは、クロスサイト リクエスト フォージェリ攻撃によって盗まれる可能性がありますか?

4

1 に答える 1

2

JS を使用して行うことはできませんが、Flash のクロスドメイン リクエストについてはわかりません。

JS POST リクエストでは、フォームと XMLHTTPRequest を介して行うことができます。クロスドメイン フォームの結果は表示されないので、安全です。XHR はクロスドメイン リクエストを禁止しているため、これも安全です。

ブラウザーでは、要素を介してスクリプトをクロスドメインで含めることができます<script>が、それは GET のみを使用しています。

于 2008-12-27T12:37:25.607 に答える