有人在我的网站上报告了一个我不认为是问题的错误。我的网站有一个类似这样的 URL:
www.site.com/ajax/ads.asp?callback=[text injection]
所以文件类型是应用程序/json,我看不出这会如何影响站点的安全性。
他的论点是,如果有人访问包含此内容的页面,它可以绕过 crossdomain.xml:
<script src=www.site.com/ajax/ads.asp?callback=[some javascript]></script>
我对此进行了搜索,但找不到任何说明他所说的是真的信息。如果我真的需要通过我的脚本来修复这个错误的每个实例,我需要有人告诉我这有多严重。