我应该改用文本/纯文本。或者,在跨站点安全性方面,text/json实际上会变成相同的结果吗?
不管怎样,内容都是有效的json,我只想确保我对内容类型头的理解是正确的。

最佳答案

没有影响为请求应答选择mime类型的安全考虑。注意,json的正确mime类型是application/json。

关于ajax - 内容类型text/json是否具有安全隐患?,我们在Stack Overflow上找到一个类似的问题:https://stackoverflow.com/questions/10356373/

10-12 00:04
查看更多