De túnel y los servidores proxy para Ajax y más allá
Lunes, 10 de diciembre de 2007 Debido a su capacidad para comunicarse con el servidor, el objeto XMLHttpRequest (XHR), utilizado en la tecnología Ajax (abreviatura de JavaScript asíncrono y XML, cuya pronunciación sería "egiacs" incluso si los italianos prefieren "aiacs"), ha un bloque de protección que le impide ejecutar aplicaciones fuera del ámbito en el que opera. Esta protección es necesaria para evitar la inyección Javascript (técnicas de "inyección" extremadamente peligroso en el código para violar el sistema), de variados tipos, con el objetivo final de "break" en el sistema.
Este límite es ahora tomado en serio y está pensando en alguna forma de resolverlo - directamente en XMLHttpRequest - sin poner en peligro la seguridad (véase también: Tercera propuesta de cross-site ampliaciones de XMLHttpRequest).
No obstante, la situación hoy es como sigue:

















