javascript - jquery 的跨域和谷歌 CDN

标签 javascript jquery

<分区>

不使用Google CDN for jquery违反网页不使用跨域请求的规则。我们是否足够信任 Google 来执行此操作?

最佳答案

在浏览器本身中允许使用来自外国网站的脚本标签。因为假定您打算加载此功能。加载的脚本无法直接与外部域通信(XHR 同源,CORS 除外)。现在,这正是您不想允许可能从外部站点加载脚本的未经检查的用户输入的原因。外国脚本可能会做您不想做的事情,但如果它来自可信来源,应该没问题。

如果谷歌被发现通过他们的 CDN 使用注入(inject),将会有严重的反弹,我怀疑它是否会发生,如果发生了,它会比你注意到这个问题的速度快得多。

关于javascript - jquery 的跨域和谷歌 CDN,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/2180625/

相关文章:

javascript - JSON.stringify 的 jquery 等效项

jquery - iDangerous Swiper,缩略图控制

javascript - 如何从窗口外调用一个函数

javascript - addChild 给出错误,JavaScript

javascript - 通过 id 问题更改值

jquery - Bootstrap navbar-collapse 无法在 col-md 处正确折叠

javascript - 在调整窗口大小时更改 html 标签结构

javascript - Android 无法获取 cookie

javascript - 如果为真则反跳 500 毫秒,否则执行

asp.net-mvc - jQuery Drop Down 没有方法 'val'