Artículos con la etiqueta 'cross-domain'

Servidores de túneles y poder, y no sólo para el Ajax

Debido a su capacidad de comunicarse con el servidor, el objeto XMLHttpRequest (XHR), utilizado en la tecnología Ajax (acrónimo de Asynchronous JavaScript y XML, que debe ser pronunciado "egiacs" aunque preferimos italiano "aiacs"), ha un candado de seguridad que le impide ejecutar aplicaciones fuera del ámbito en el que opera. Esta protección es necesaria para evitar inyección de JavaScript (técnicas de "inyección" extremadamente peligroso código con el fin de romper el sistema) de diversos tipos, con el objetivo final de "break" en el sistema.
Este límite es ahora tomado en serio y que está pensando, de alguna manera, para resolverlo - directamente en el XmlHttpRequest - sin comprometer la seguridad (véase también: Tercera propuesta para las extensiones de cross-site para XMLHttpRequest ).

Sea cual sea la situación actual es la siguiente:

XHR

Continuación ...