cross-domain 相关问题

跨域是指在其托管域/ Web服务器之外进行通信的Web应用程序。这可以是对其他服务器的网络请求或与在同一网页上组成的不同域提供的DOM组件共享数据的形式。

我如何替换document.write?

此行echo“ document.write('”。$ output。“'); \ r \ n”;原因解析器阻止跨站点(即不同的eTLD + 1)脚本$ output从不同的网站加载js文件$ output = ob_get_contents()...

回答 1 投票 0

具有WWW身份验证标头的相同来源和CORS

我在我的应用程序服务器上实现了摘要身份验证,在我的客户端中,我发出了一个http请求,并且我的服务器返回了WWW-Authenticate标头,在我的JavaScript中标有这个标头,我做了...]]

回答 1 投票 0

Spring REST安全测试-跨源问题

我正在使用Spring Boot和Spring Rest应用程序。安全测试报告了以下问题:“ Web应用程序或服务使用HTTP向Web客户端通知允许的域...

回答 1 投票 0

是否可以进行Http2跨域推送请求?

说我有一个服务器,它在URL https://example.com/上提供HTML文件,这是指URL https://test.com/mystyles.css上的css文件。是否可以推送mystyles.css文件...

回答 1 投票 9

跨域XMLHttpRequest不处理ASP.NET_SessionId cookie-可能是什么情况?

我已经在标题问题上苦苦挣扎了几天,没有成功。我有一个需要基本身份验证的ASP.NET MVC 3 REST服务器。我想编写访问此的JS API ...

回答 3 投票 1

是否可以使用客户端脚本语言访问服务器

我想问,我可以使用我想做的纯客户端脚本语言(例如Javascript,Jquery,ajax)访问远程服务器,但存在CORS问题,我们可以通过服务器端解决它...

回答 1 投票 1

跨域iframe内容负载检测

我有一个相当有趣的问题。我有一个父页面,该页面将创建一个模态jquery对话框,对话框中包含一个iframe。 iframe将填充来自第三方的内容...

回答 6 投票 15

未在SPA的浏览器中将Cookie设置为与API通信

我正在设置React SPA(www.mysite.com)和Rails API(api.mysite.com)应用。当我使用相同的URL名称时,一切都会按预期工作,但是,当URL名称不同时,Web浏览器不是...

回答 1 投票 1

域属性是否会影响http cookie上的SameSite?

如果Cookie的domain属性设置为客户端的域,CORS请求将使用SameSite = Strict设置/发送cookie吗?例如,如果我从cors.com向cors-api.com发出请求,将... ...>

回答 1 投票 0

在重新加载的iframe中使用postMessage无效

我的iframe具有简单的格式(由第三方供应商提供)。提交带有确认页面的表单后,iframe的内容将重新加载。在该页面上,我要求提供者添加以下脚本:

回答 1 投票 0

Three.js-DOMException:“操作不安全。” -最有可能是跨域问题

几年前,我已经为全景图片实现了Three.js查看器,现在我将网站移到另一个位置,Three.js遇到了问题,现在不愿意再加载了。 ...

回答 1 投票 0

Ajax preflight http code 500错误

因此,我在AngularJS中构建了一个Web应用程序,该应用程序正在向另一个域上的API发出请求。我已经设置了CORS标头等,并且在服务器A上一切正常,但是当我尝试...

回答 1 投票 0

Cross-domain-cookies-一个可能是个新主意

我的好友Carsten Lau提出了有关如何读取跨域Cookie的有趣想法。情况:您想从域“ B”上设置的域“ A”中读取Cookie。想法:从客户端开始...

回答 2 投票 20

跨域XMLHttpRequest,Access-Control-Allow-Origin标头和$ _SERVER ['HTTP_ORIGIN']

我需要一个脚本来通过XMLHttpRequest将信息传递到不同域中托管的请求页面。关于这个问题有很多问题和答案,但是我完全没有发现这些问题和答案...

回答 1 投票 2

我可以禁止跨域PHP执行吗?

((Env:Linux和Windows Apache)当前的标准允许任何人都可以执行PHP文件,甚至可以在远程计算机上执行(例如,使用带有URL的PHP Include或使用浏览器的地址栏,...

回答 1 投票 -1

包括同一服务器上的PHP文件,不同的域

在ModX中,我的PLESK服务器上的另一个域调用include语句时,出现503错误,例如if(!@include_once(MODX_CORE_PATH。“ model / modx / modx.class.php”)){//引发503错误}是...

回答 1 投票 0

使用JS获取远程页面的HTML内容

[如何从远程网站提取HTML内容-远程PHP脚本的输出-如何在不运行Web服务器和不使用纯JS的情况下由.html文件显示(如果太太,则使用Ajax,如果vanillaJS太高了……) >

回答 1 投票 0

Chrome CORS请求发送两个具有相同名称的cookie

我正在迁移基于Laravel的较旧的perl应用程序与较新的PHP版本。这需要perl应用向新的Laravel应用发出XHR请求,而我在...

回答 2 投票 4

尝试在不同的域上使用CORS和XSRF

我有一个前端和一个后端应用程序。它们位于不同的域(子域)中。前端应用程序执行第一个请求(GET),以获取一些服务器端信息,基本上是session_id和XSRF-TOKEN ...

回答 2 投票 1

使用CORS时是否防止CSRF?

我正在制作一个书签,以便用户可以从任何页面使用CORS将域发布到我的服务器。用户必须在发布和使用cookie之前进行身份验证。有什么方法可以防止...

回答 1 投票 5

© www.soinside.com 2019 - 2024. All rights reserved.