|
1
2
JavaScript有一个 Same Origin Policy 这使您无法访问其他域的内容。这会阻止XMLHttpRequest对象从其他域检索XML文件的内容。 本地代理只是一个简单的文件,它只是将请求从您的域重新路由到另一个域并获取内容。这样就满足了相同的orgin策略。 JSON不受限制的原因是JavaScript、图像和CSS文件可以从其他域引用。因为JavaScript文件可以从其他域加载,所以我们可以使用 JSONP (带填充的JSON)获取内容。 大多数人都认为JSONP不安全,因为任何内容都可以注入JavaScript文件。你只需要相信你的来源,他们不会注入任何坏的内容(广告,弹出窗口,跟踪的东西,等等)到网页。 |
|
|
2
2
这与JSONP(用户在注释中声明)有关,JSONP基本上定义了JavaScript执行远程源代码中提供的任何内容的能力
我自己不喜欢JSONP术语,因为您也可以执行XML,所以用户的注释实际上是错误的。你可以退一些东西
|
|
Sweepy Dodo · JSON lite的格式化 1 年前 |
|
|
user24242514 · 将嵌套查询字符串请求转换为字典 1 年前 |
|
|
Shane Harley · 通过这些JSON元素进行映射 1 年前 |
|
|
Shane Harley · 将HTML作为JSON字符串的一部分? 1 年前 |
|
|
Matt Miles · 如何将嵌套的JSON转换为数据帧? 1 年前 |