same-origin-policy

same-origin-policy

文章 0 浏览 6

跨域xmlhttp

我正在编写这个 javascript,它将在其他几个域中使用,这些域调用 php 脚本(仅在我的域上)来返回数组。我正在使用 xmlhttp,在我的域上测试时它效果…

擦肩而过的背影 2024-11-17 11:00:39 11 0

有人可以解释一下使用 dashcode 时规避同源政策的最佳方法吗?我迷路了

我一直在阅读有关规避同源策略的方法,但我不知道使用 dashcode 时哪一个最成功,甚至不知道如何实现它。有人可以帮忙吗?…

可遇━不可求 2024-11-17 06:48:24 12 0

跨源资源共享标头可以授权 X-Domain IFRAME 访问吗?

调整 IFRAME 的高度以匹配其内容页面的高度可能会很麻烦 当包含页面和内容页面不是来自同一域时。 跨源资源共享 (CORS) 标头是否使内容页面能够授权对…

[旋木] 2024-11-17 01:22:29 12 0

外部JS文件可以规避同源策略吗?

我目前正在创建一个 API,要求用户包含来自我的服务器的外部 javascript 文件。但是,该文件要求调用 AJAX 函数(位于外部 javascript 文件中),该函…

浅听莫相离 2024-11-15 03:28:12 11 0

关于客户端安全,CORS 除了破坏同源策略之外还有其他作用吗?

(如果不是,它实际上会提高客户端安全性吗?) 我正在考虑来自服务器 X 的脚本使用 XHR 从服务器 Y(支持 CORS)获取并运行不受信任的代码的情况。 …

爱你是孤单的心事 2024-11-14 03:56:26 12 0

使用 PHP 和 cURL 操作从其他站点检索的图像数据是否违反同源策略?

我想知道如果您使用 PHP 和 cURL 检索图像并使用 HTML5 画布操作它是否违反了同源策略?我知道 getImageData 和 putImageData 不适用于从不同(子)域…

忆悲凉 2024-11-10 13:08:37 9 0

OpenLayers 从其他站点加载 GML 文件

我在将 GML 文件加载到 OpenLayers 时遇到困难。我已将问题简化为以下内容: - 复制/粘贴示例:http://openlayers.org/dev /examples/behavior-fixed-…

多谢你的绝情让我学会死心 2024-11-10 06:24:41 8 0

GWT :单独的 js + CSS +来自服务器的图像

我们希望有以下配置: 一台服务器正在回复 GWT RPC:x.com(运行 Java 的服务器) 另一台服务器正在提供 js/css/图像:y.com(用于带宽优化) 所以主…

明明#如月 2024-11-09 01:34:49 9 0

如何在 Chrome 扩展程序中禁用同源策略?

也许有一些设置可以在扩展上下文中禁用此功能。由于我正在开发一个扩展,所以我自己有责任不射中自己的目标。在开发浏览器扩展时,摆弄这个完全不合理…

静待花开 2024-11-08 23:15:51 10 0

调试需要访问外部资源的 GWT 应用程序(同源策略)

我们有一个 GWT 应用程序,它通过异步 JavaScript 从单独的 servlet 中获取一些资源。在生产中,这不会造成任何问题,因为生产者 servlet 和消费者 GW…

临走之时 2024-11-07 12:48:53 13 0

Google Web Toolkit (GWT),获取旧版 JavaScript 代码以通过 GWT 应用程序进行 AJAX 调用(以绕过同源策略)?

我正在开发一个应用程序,其中有大量使用 jQuery 的现有 JavaScript 并对 Spring 服务器端应用程序进行 AJAX 调用。该项目的范围超出了我最初的预期,…

一曲琵琶半遮面シ 2024-11-05 11:00:16 11 0

这是对抗 XSS 的好主意吗?

因为使用 Origin / X-Frame-Options http header 并不流行,而且我不认为 Firefox 中的新 CSP 会更好(开销、复杂等)。我想为新的 JavaScript 提出建…

向地狱狂奔 2024-11-04 02:33:50 16 0

同源问题(文件上传)

客户端位于 foo.com 域上,需要上传(发送 POST XMLHttpRequest)到 upload.foo.com。 由于同源政策,这是受到限制的。 然而,我设法想出的解决办法是…

羞稚 2024-11-03 16:19:23 11 0

同源主机,JS 中不同端口

对于两台主机, http://1.com.local/ http://2.com.local:8080/ 我如何使用 document.domain 来启用两者之间的 DOM 操作?如果我将两者都设置为 com.l…

人事已非 2024-11-02 19:13:52 11 0

在不违反 SOP 的情况下设置 document.domain

我试图弄清楚在不违反 SOP 的情况下,从 iframe 加载内容时设置 document.domain='example.com' 是否有效。 在我的场景中,我在 www.example.com 上有…

大姐,你呐 2024-11-02 17:38:51 8 0
更多

推荐作者

夢野间

文章 0 评论 0

百度③文鱼

文章 0 评论 0

小草泠泠

文章 0 评论 0

zhuwenyan

文章 0 评论 0

weirdo

文章 0 评论 0

坚持沉默

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文