Tunneling og proxy-servere for Ajax og utover

Mandag, 10. desember 2007

På grunn av sin evne til å kommunisere med serveren, XMLHttpRequest-objektet (XHR), som brukes i teknologi Ajax (forkortelse for Asynkron JavaScript og XML, der uttalen ville være "egiacs" selv om vi italienerne foretrekker "aiacs"), har en blokk av beskyttelse som hindrer ham fra å kjøre programmer utenfor domenet som den opererer. Denne beskyttelsen er nødvendig for å hindre at Javascript Injeksjon (teknikker av "injeksjon" ekstremt farlig kode for å krenke systemet) av varierende slag, med det endelige målet om "break" i systemet.
Denne grensen er nå tatt på alvor og tenker på noen måte å løse det - direkte til XMLHttpRequest - uten jeopardizing sikkerheten (se også: Tredje forslag for kryss-området utvidelser til XMLHttpRequest).

Likevel er situasjonen i dag er som følger:

XHR

Fortsett å lese ... "

Related Post