cross-domain-policy

    1熱度

    1回答

    我收到這樣的消息,每次瀏覽器加載此網址: http://volkova.cloudfoundry.com/socket.io/socket.io.js <?xml version="1.0"?><!DOCTYPE cross-domain-policy SYSTEM "http://www.macromedia.com/xml/dtds/cross-domain-policy.dtd"><cros

    0熱度

    1回答

    我有兩個SWF(A和B),裏面我正在做一個B的urloader。它工作正常。他們在同一個目錄中。 現在我想要阻止每個人訪問B(除了A)。我使用https使用apache/tomcat服務器。 這是我的跨域文件 <cross-domain-policy> <allow-access-from domain="*" to-ports="*" secure="false"/> </cross

    3熱度

    3回答

    比方說,我有一個域名爲csv,我完全不控制,我想獲得它在我的網頁上: <script src="http://domainidontcontrol/blah.csv"></script> 當然,這樣會在瀏覽器嘗試解析csv時拋出語法錯誤,因爲它不是有效的javascript。是否有任何可能的方式從瀏覽器中訪問此csv中的數據?

    4熱度

    3回答

    我有2個域(域A,域B)。 在域A置於ZF2應用程序,一切正常。 在域B上放置着陸頁(小型站點用表單收集數據)。 來自着陸頁我希望將表單數據發送到域A(AJAX請求)上的應用程序。 域A上的不幸ZF2應用程序未收到數據,也未顯示結果。 當我從ZF2應用程序所在的同一個域發出AJAX請求時,一切正常。 我試圖使用JSONP但沒有成功。 我沒有任何其他線索如何迫使這個工作。

    2熱度

    5回答

    我的web應用程序向登錄用戶顯示一些敏感信息。用戶訪問另一個網站時未首先明確註銷我的網站。如何確保其他網站在未經我或用戶同意的情況下無法訪問敏感信息? 例如,如果我的敏感數據是JavaScript格式,則其他站點可以將其包含在腳本標記中並閱讀​​副作用。我可以繼續建立一個黑名單,但我不想列舉什麼是不安全的。我想知道什麼是安全的,但我找不到任何文件。 更新:在我的例子的JavaScript從受害者網

    3熱度

    3回答

    我正在處理客戶端在ServerA中有後端代碼的項目,我的前端代碼(它應該通過AJAX請求與後端對話)位於ServerB上,並且它們位於不同的域中。由於相同的原產地策略,我無法成功完成這些請求(無論是POST還是GET)。是否有可能以某種方式啓用它,而無需更改後端代碼來處理JSONP?例如,白名單,特定域名,或者什麼? 我試圖在我的本地網絡中模擬此後端代碼在10.0.1.4(不同的機器)上運行的後端

    0熱度

    1回答

    好了,所以基本上我所要做的是旁路JavaScript的跨域/同源限制,這樣我們就可以包括在客戶網站上的底部標語(即託管在我們的服務器上,可以在一個地方更新,而不是更新一百萬個網站)。我想用JSONP在jq上做這件事。這裏是我的代碼,進入顯示廣告語的網頁: <div id="tagline"></div> <script type="text/javascript"> $(document).r

    0熱度

    1回答

    我有需要打開一個組插座到本地機器上運行的Flash應用程序的Eclipse插件。 Flash需要一個策略文件(XML blob)來授予訪問相關端口的權限。閃存更喜歡得到這個策略文件通過端口843,爪哇把港口< 1024個作爲特權端口和Mac OS X和Linux類似的限制訪問,我不希望運行我的root權限Eclipse插件端口< 1024,因此服務起來端口843上的策略文件不是一個選項。據Adob

    1熱度

    1回答

    我在我的site.com和其他網站上僅具有IP地址(假設爲1.1.1.1)的資源(圖像)上有flash。 我有物品管理員s:Image sorce="{FullPathTo1.1.1.1/imageName}"。 在http://1.1.1.1/crossdomain.xml我們: <cross-domain-policy> <site-control permitted-cross-d

    0熱度

    1回答

    我正在對UPS地址驗證Web服務進行ajax調用。 如果我從我的應用程序的調用這個領域它的工作原理(http://serverone.org/addrvalidator) 但它不會,如果我使用其他域名或IP地址而不是域名(http://servertwo.org/addrvalidator)工作。 這兩個域名都是僅限Intranet的域名。 任何幫助感謝,提前感謝。