Tunneling och proxyservrar för Ajax och utanför
Måndagen den 10 december 2007 På grund av sin förmåga att kommunicera med servern, den XMLHttpRequest objekt (XHR), som används i tekniken Ajax (kort för Asynchronous JavaScript och XML, vars uttal skulle vara "egiacs" även om vi italienare föredrar "aiacs"), har ett block av skydd som hindrar honom från program som körs utanför det område där den är verksam. Detta skydd är nödvändiga för att förhindra JavaScript-injektion (tekniker för "injektion" extremt farlig kod för att bryta mot systemet) av varierande slag, med det slutliga målet att "bryta" i systemet.
Denna gräns är nu tas på allvar och tänker på något sätt att lösa det - direkt i XMLHttpRequest - utan att äventyra säkerheten (se även: Tredje förslaget till cross-site tillägg till XMLHttpRequest).
Ändå är situationen i dag är följande:

















