忍者ブログ
淡々とお仕事のお勉強をするよ
×

[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。

JSON 自体は JavaScript 風の配列やオブジェクトを記述できるデータフォーマットで、見ての通りそれ自体は人畜無害 (eval() を使わなければ)。 JSONP は script タグを使って読み込み、コールバック関数を実行させて same origin policy を乗り越えさせるテクニックを指す。

ここが危ない!Web2.0のセキュリティ:第3回 JSONPでのクロスドメインアクセス|gihyo.jp … 技術評論社
[鏡] 入門 JSON 3 -- JSONP とコールバック関数 -- 戯れ言++
JSON - Wikipedia, the free encyclopedia

RFC 4627 を見るに、外側に関数を記述するような記法は JSON の厳密な文法から逸脱しているみたい。
外部サーバのファイルを script タグで読み込ませることは、もちろん Ajax 以前から危険を伴う。same origin policy も上位階層のドメインによって緩められることがある。

同一生成元ポリシー - MDC Ajax アプリケーションに対するセキュリティーの脅威を克服する (via same origin policy(同一生成元ポリシー)はスーパー・ドメイン方向に緩められる - nopnopの日記)

PR
この記事にコメントする
HN
Title
Mail
URL
Comment
Pass   Vodafone絵文字 i-mode絵文字 Ezweb絵文字
この記事へのトラックバック
この記事にトラックバックする:
忍者ブログ [PR]


Designed by A.com
カレンダー
10 2024/11 12
S M T W T F S
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
フリーエリア
最新TB
バーコード
ブログ内検索
アクセス解析
プロフィール
HN:
tnmt
性別:
非公開
(image created by E-Mail Icon Generator)