多项选择题

A.Ajax
B.Allow-cors消息头
C.JSONP劫持
D.iframe