使用JSONP因为后端返回的是text/plain的解决方案
原本是应该是用jsonp但是后端返回的不是JavaScript格式,而是text,那么全局注册的函数就调用不了,由于后端的格式改不了,最后使用的是nginx代理后,用普通的get方法获取到字符串再用eval()去执行代码。因为保护用户的原因,是拿不到当type=‘text/plain’的内容的,试想一下如果src指向了本机的某个文件,文件如果可以被读取的话,就会被盗走。...
原创
2019-06-27 22:37:31 ·
3607 阅读 ·
0 评论