-
Notifications
You must be signed in to change notification settings - Fork 52
Add unit tests for JsonP & JsonXss #79
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
Conversation
видимо не кто не в теме ) |
Ну презентация всегда приветствуется |
На пальцах :) JSONP:
Тут произойдет загрузка как бы скрипта и он сразу-же выполнится ;) JSONXSS:
вот этот кусок кода в iframe выполняется и мы в родительском окне через iframe.contenWindow.name получаем собственно наш ответ :-) ну а далее опять eval и бла бла бла ... Вопрос: Вопрос: Вот такая вот ботва :-) P.S. что только не придумается ради человеческого блага :-) |
Может уже имеет смысл завязаться на html5 и xhr2? |
Я предлагаю иметь такую поддержку у нас в системе. Да и сейчас большая часть пользователей юзают браузеры которые не поддерживают HTML5-ые стандарты. |
@pkorobeinikov может и имеет, но это не отменяет текущего request'а. |
Ну что народ мержим с мастером ? |
подождем, если до конца недели замечаний не возникнет, можно смело вливать в мастер |
замержил, обновлю changelog и в 1.0 добавлю через cherry-pick |
Для кроссдоменных запросов добавляем поддержку JsonP и JsonXss
Кто не в теме что это такое можно почитать тут http://ru.wikipedia.org/wiki/JSON
(ранее было #73)