De túnel y los servidores proxy para Ajax y más allá

Lunes, 10 de diciembre de 2007

Debido a su capacidad para comunicarse con el servidor, el objeto XMLHttpRequest (XHR), utilizado en la tecnología Ajax (abreviatura de JavaScript asíncrono y XML, cuya pronunciación sería "egiacs" incluso si los italianos prefieren "aiacs"), ha un bloque de protección que le impide ejecutar aplicaciones fuera del ámbito en el que opera. Esta protección es necesaria para evitar la inyección Javascript (técnicas de "inyección" extremadamente peligroso en el código para violar el sistema), de variados tipos, con el objetivo final de "break" en el sistema.
Este límite es ahora tomado en serio y está pensando en alguna forma de resolverlo - directamente en XMLHttpRequest - sin poner en peligro la seguridad (véase también: Tercera propuesta de cross-site ampliaciones de XMLHttpRequest).

No obstante, la situación hoy es como sigue:

XHR

Seguir leyendo ... "

Post relacionados

Web2.0: Gran Paradiso Firefox 3.0 y Apollo

Lunes, 12 de marzo de 2007

Está disponible la versión en línea de Alpha 2 de Firefox 3.0, en clave Gran Paradiso. Entre las innovaciones anunciadas (la versión final se espera para finales de 2007) son capaces de utilizar el navegador en modo off-line. Todo esto recuerda a Adobe Apollo que, a pesar de no presentar como un navegador, que evoca lo esencial.

Seguir leyendo ... "

Post relacionados