M@rtin skrev:
Räknas det som att script.js ligger i html-filen?
Javisst. Annars vore det en massiv säkerhetslucka.
4 svar · 416 visningar · startad av M@rtin
Jag vet att ajax är begränsat till att användas inom samma server, men jag trodde att det åtminstone skulle fungera om man la upp det på detta sätt:
Server1:
script.js som med ajax anropar output.php
output.php som ger någon form av respons
Server2:
html-fil som inkluderar script.js från server1
Men detta verkar inte fungera. Varför är det så? Räknas det som att script.js ligger i html-filen?
Finns det någon möjlighet att kringgå detta?
M@rtin skrev:
Räknas det som att script.js ligger i html-filen?
Javisst. Annars vore det en massiv säkerhetslucka.
Varför vore det en risk? Det är ju den som skapar html-sidan som gör bedömningen om den litar på scriptet den inkluderar?
JSON-verkar vara ett alternativ just p.g.a. säkerhetsluckorna ;)
Men jag löser det på ett annat sätt istället då.
Cross-site scripting innebär att det inte alltid är den som gör sidan som bestämmer vad det är som visas, och därför är det inte tillåtet. Måste dock erkänna att jag har svårt att begripa hur mycket säkrare det blir när script-taggar inte behöver använda samma server, nån som vill utveckla?
Hmm ja det verkar inte helt genomtänkt. Många bra funktioner som man går misste om. Jag är glad att script-taggar kan inkludera från andra servrar iaf.