質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.50%
JSONP

JSONP(JSON with padding)は、JSONを使用した関数呼び出しのための仕組み。クロスドメインでのデータの受け渡しが可能です。JavaScriptからクロスドメインで容易にデータを扱うことができます。

JavaScript

JavaScriptは、プログラミング言語のひとつです。ネットスケープコミュニケーションズで開発されました。 開発当初はLiveScriptと呼ばれていましたが、業務提携していたサン・マイクロシステムズが開発したJavaが脚光を浴びていたことから、JavaScriptと改名されました。 動きのあるWebページを作ることを目的に開発されたもので、主要なWebブラウザのほとんどに搭載されています。

Q&A

2回答

331閲覧

ローカル側でjsonpのデータをcallbackで即時実行させないようにできるの知りたい

THplus

総合スコア12

JSONP

JSONP(JSON with padding)は、JSONを使用した関数呼び出しのための仕組み。クロスドメインでのデータの受け渡しが可能です。JavaScriptからクロスドメインで容易にデータを扱うことができます。

JavaScript

JavaScriptは、プログラミング言語のひとつです。ネットスケープコミュニケーションズで開発されました。 開発当初はLiveScriptと呼ばれていましたが、業務提携していたサン・マイクロシステムズが開発したJavaが脚光を浴びていたことから、JavaScriptと改名されました。 動きのあるWebページを作ることを目的に開発されたもので、主要なWebブラウザのほとんどに搭載されています。

0グッド

1クリップ

投稿2019/05/16 12:01

クライアント側の実装について

javascriptとjQueryを使用し、$.ajaxでjsonpのファイルをgetにてデータを非同期に取得、その後HTMLをDOMに生成する実装をしています。
その際、エスケープ処理をしていて、以下の場合はどの様に対策すれば分からなかったため質問させてください。

わからない点

//jsonpの中身 callback({ "item":[ { "img":"xxx.jpg", "link":"https://www.hoge.or.jp/", "text":""+alert(hoge)+"" } ] });

この場合、jsonpファイルを読み込んだ時点でalert(hoge)が即時実行されるわけですが、防ぐ方法があるのでしょうか?
jsonpを採用する前提では、信頼できるドメインからの取得のみにとどめておくとは思います。
ですがクライアントの仕様でjsonpのデータした準備されません。

対策はありますでしょうか。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答2

0

この場合、jsonpファイルを読み込んだ時点でalert(hoge)が即時実行されるわけですが、防ぐ方法があるのでしょうか?

ありません。「他のドメインのJavaScriptでも実行はできる」ということを利用して、データを実行させることでクロスドメイン制約を突破するのがJSONPです。

対策はありますでしょうか。

自分でAPIサーバを立ててJSONリクエストを中継させるような、JSONPに依存しない手段が必要になるかと思います。

投稿2019/05/16 12:05

maisumakun

総合スコア145121

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

maisumakun

2019/05/16 12:06

もちろん、相手のAPIサーバがCORSに対応していれば、それを使うのがいいと思います。
guest

0

こうですか?

JavaScript

1var _alert = window.alert; 2window.alert = function(message) { return '_alert(' + message + ')'; };

本当に alert() が使えなくなるので、設計を見直したほうがいいかもしれません。

投稿2019/05/17 06:59

x_x

総合スコア13749

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

まだベストアンサーが選ばれていません

会員登録して回答してみよう

アカウントをお持ちの方は

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.50%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問