Artikel Tagged 'Injection'

Tunneling und Proxy-Server, und nicht nur für Ajax

Aufgrund seiner Fähigkeit zur Kommunikation mit dem Server, das Objekt XMLHttpRequest (XHR), in der verwendeten Technologie Ajax hat (steht für Asynchronous JavaScript and XML, die "egiacs" ausgesprochen werden sollte, auch wenn wir Italiener "aiacs" bevorzugen), ein Sicherheitsrisiko Sperre, die verhindert, dass Sie Ausführen von Anwendungen außerhalb der Domäne, in der sie tätig ist. Dieser Schutz ist notwendig, um Javascript Injection (Techniken der "Injektion" extrem gefährlichen Code, um das System zu brechen) von verschiedenen Arten, mit dem Endziel der "Bruch" im System zu verhindern.
Diese Grenze wird nun ernsthaft in Betracht genommen und Sie denken, irgendwie, um es zu lösen - XmlHttpRequest Objekt direkt - ohne Beeinträchtigung der Sicherheit (siehe auch: dritte Vorschlag für Cross-Site XMLHttpRequest-Erweiterungen ).

Allerdings ist die Situation heute wie folgt:

XHR

Mehr ...


Stoppen Sie SOPA