Background
在多个师傅的面经中提到了jsonp跨域 所以简单做个实验理解下
说在前面的前置知识点
同源策略就不多说了
跨域的几个方法还是简单提一下
去掉已经老掉牙不能用的东西 现在主要黑客们在用的
cors/jsonp/window.name+iframe这种
实验演示
<?php
header('Content-type: application/json');
$jsoncallback = htmlspecialchars($_REQUEST ['jsoncallback']);//获取回调函数名
//json数据
//$json_data = '["id","user"]';
$json_data='({"id":"1","name":"Aaron"})';
echo $jsoncallback . "(" . $json_data . ")";//输出jsonp格式的数据
?>
然后攻击者写一个恶意页面
可以看到成功劫持