1、Jsonp(JSON with Padding) 可以让网页从别的域名(网站)那获取资料,即跨域读取数据。

2、Jsonp的原理:利用script标签可以获取不同源资源的特点,来达到跨域访问某个资源的目的。

3、为什么不是真正的 ajax?

    ajax的核心是 : 通过XmlHttpRequest获取非本页内容,

    Jsonp的核心 : 动态添加<script>标签来调用服务器提供的js脚本。

4、Jsonp只支持get请求,ajax支持get和post请求等。

5、Jsonp本质上是加载了其他网站的脚本,这种方式存在安全风险,因为其他网站可以利用JavaScript窃取用户信息,或更改页面内容。因此,在加载脚本前,一定确保对方是受信任的网站。