Субдомен CNAME/AJAX указывает на домен

Воссоздание плана технического обслуживания, в то время как офлайновая база данных осталась в режиме офлайн, закончило тем, что решило проблему. Я оставлю этот вопрос открытым в случае, если у кого-то есть ответ для разрешения проблемы, не воссоздавая план технического обслуживания.

1
задан 5 January 2010 в 23:01
2 ответа

Вы не можете обойти безопасность политики того-же-источника вообще в настоящее время в браузере нейтральный путь, даже если все имена указывают на то же место в конечном счете. См. http://en.wikipedia.org/wiki/Same_origin_policy для большего количества информации. Можно обойти его в некоторой степени при помощи содержания, загруженного на пути, файлы сценария включали в страницу от того же домена в скрытом iframe, хотя это совсем не столь же удобно как запрос Ajax.

Опция DNS, о которой Вы думаете, является, вероятно, одним из приступов отравления DNS или чем-то подобным, которое может использоваться для включения междоменных сценариев в низких целях, если определенные патчи безопасности не применяются.

Существует HTML5 postMessage метод, который может использоваться для получения сценария от различных местоположений, говорящих вместе, но не всех общих браузеров, поддерживает это все же, таким образом, Вы уменьшаете свою потенциальную целевую аудиторию при доверии функции.

1
ответ дан 3 December 2019 в 22:41

Изучите установку document.domain свойство в JavaScript. Я знаю, что использовал его для разрешения обновлений JavaScript между окнами через дочерние домены (x.company.com и y.company.com) прежде. Может хорошо работать для Ajax также.

1
ответ дан 3 December 2019 в 22:41

Теги

Похожие вопросы