Ajax-übergreifende domänenübergreifende Probleme

WBOY
Freigeben: 2016-07-29 09:09:07
Original
1026 Leute haben es durchsucht

Ajax kann nur auf asp, php und andere Dateien, das liegt daran, dass es normalerweise kein AZugriffskontroll-Zulassen- im http vom Server zurückgegebenes Origin-Feld. Wenn wir daher während des Penetrationsprozesses möchten, dass das eingefügte JS auf unseren eigenen Server zugreift, müssen wir es im http Kopfzeile Dieses Feld hinzufügen. Wenn Sie ettercap verwenden, fügen Sie im Filter Folgendes hinzu: if(ip.proto == TCP && tcp.src == 80 ){

if (search(DATA.data, "Content-Type")){

#msg("access control") ;

replace("Content-Type","Access-Control-Allow-Origin:*rnContent-Type");

}

Access-Control-Allow-Origin: *

bedeutet, dass alle domänenübergreifenden Anfragen für Webseiten akzeptiert werden

oder Access-Control-Allow-Origin:

www.baidu.com Das Obige hat die domänenübergreifenden Probleme von Ajax vorgestellt, einschließlich einiger Aspekte davon. Ich hoffe, dass es für Freunde hilfreich sein wird, die sich für PHP-Tutorials interessieren.

Verwandte Etiketten:
Quelle:php.cn
Erklärung dieser Website
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn
Beliebte Tutorials
Mehr>
Neueste Downloads
Mehr>
Web-Effekte
Quellcode der Website
Website-Materialien
Frontend-Vorlage