csrf攻击中的jsonp

假设我的网站代码为


 
 
    
 
 
 
   
   
 


如果www.normal.com是通过jsonp的方式获取数据的,那么用户在登录www.normal.com的时候,如果访问了我的网站,那么我就能获取该用户的信息。

你可能感兴趣的:(信息安全,javascript)