Tuneliranje i proxy poslužitelja za Ajax i dalje
Ponedjeljak, 10. prosinca 2007 Zbog svoje sposobnosti za komunikaciju s poslužiteljem, u XMLHttpRequest objekt (XHR), koji se koriste u tehnologiji Ajax (kratak za Neusklađena JavaScript i XML-a, čiji bi biti izgovor "egiacs" čak i ako smo Talijani preferiraju "aiacs"), ima blok zaštita koja sprečava prikazuju ga od programa izvan područja u kojem se radi. Ova zaštita je potrebno da spriječi Javascript injekcija (tehnika "injekciju" iznimno opasna kod kako bi se krše sistema) i raznolika oblika, uz krajnji cilj "provaliti" u sustavu.
Ovo ograničenje je sada uzeti ozbiljno i misleći na neki način da se problem razrijesi - izravno u XMLHttpRequest - bez ugrozzavanje sigurnosti (vidjeti i: Treći prijedlog za cross-site XMLHttpRequest proširenje).
Ipak, situacija je danas kako slijedi:




















