0
我tryign獲得用戶瀏覽使用的MaxMind的免費服務 http://j.maxmind.com/app/geoip.js中的地理位置 - JS VS JSON
jQuery.getScript('http://j.maxmind.com/app/geoip.js', function()
{
var country = geoip_city();
console.log("Your location is: " + country);
});
但是地理位置,輸出javascript代碼,而不是一個JSON好像有點問題的,因爲它會從您控制範圍之外的站點傳播代碼。處理這種情況的最佳做法是什麼?
從安全角度來看,如何從另一個站點評估代碼與將其包含在腳本元素中有什麼不同?兩者都會在您控制的環境下執行代碼([ECMA-262§10.4.2輸入評估代碼](http://ecma-international.org/ecma-262/5.1/#sec-10.4.2)) – RobG