既然可以在服务器端设置跨域,为何要用JSONP?

改标头:

在请求页面上使用Access-Control-Allow-Origin标头。

使用如下标头可以接受全部网站请求:

header(‘Access-Control-Allow-Origin:*’)

  使用如下标头可以接受指定网站请求:

header(‘Access-Control-Allow-Origin:http://www.abc.com’)

 

大家不用这个,大概是为了安全?

发表评论

电子邮件地址不会被公开。 必填项已用*标注