Ajax クロスドメインの問題
Jul 29, 2016 am 09:09 AMAjaxは、サーバーasp、phpなどと同じドメイン内のファイルにのみアクセス(フォームの送信など)できます。これは、通常、httpにがないためです。サーバーから返された ヘッダー Access-Control-Allow-Origin フィールド。したがって、侵入プロセス中に、挿入された JS が独自のサーバーにアクセスできるようにしたい場合は、このフィールドを http ヘッダーに追加する必要があります。 ettercapを使用する場合、フィルターを追加します:
if(ip.proto == TCP && tcp.src == 80){
if (search(DATA.data, "Content -Type ")){
#msg("アクセス制御");
replace("Content-Type","Access-Control-Allow-Origin:*rnContent-Type"); }
}
Access-Control-Allow-Origin: *
は、すべてのWebページに対するクロスドメインリクエストが受け入れられることを意味しますまたは
Access-Control-Allow-Origin: www.baidu.com 上記では、Ajax のクロスドメインの問題をその側面も含めて紹介しましたが、PHP チュートリアルに興味のある友人に役立つことを願っています。

人気の記事

人気の記事

ホットな記事タグ

メモ帳++7.3.1
使いやすく無料のコードエディター

SublimeText3 中国語版
中国語版、とても使いやすい

ゼンドスタジオ 13.0.1
強力な PHP 統合開発環境

ドリームウィーバー CS6
ビジュアル Web 開発ツール

SublimeText3 Mac版
神レベルのコード編集ソフト(SublimeText3)

ホットトピック











Windows 11 でバックグラウンド アプリケーションを無効にする方法_バックグラウンド アプリケーションを無効にする Windows 11 チュートリアル

Java リフレクション メカニズムはクラスの動作をどのように変更しますか?
