最近,我建议使用Google CDN进行jQuery交付。我的一些同事对这种交付JavaScript库的方式的安全性表示了担忧。例如,他们提到有人可能劫持DNS服务器,然后注入恶意修改的库,从而为不同的安全攻击打开了大门。现在,如果黑客可以通过Google CDN注入恶意代码,那么如果jQuery是从网站本身提供的,那么他可能也可以这样做,对吧?
google CDN似乎支持通过SSL为库提供服务。从CDN提供jQuery服务真的比从服务器本身提供更不安全吗?这个威胁有多严重?
我想将ajax (从web服务检索数据)注入到由GWT生成的html代码中。 我尝试使用ScriptInjector注入jQuery的cdn和我的脚本。下面是我是如何将cdn注入到我的html头部的: Element head = Document.get().getElementsByTagName("head").getItem(0);
ScriptElement下面是我尝试注入脚本以从我的web服务获取数据的方法: ScriptInjector.fromStri