Cross-domain-Ajax-Anfrage innerhalb der js-Datei

Hier ist das problem:

1.) Wir haben die Seite hier... www.blah.com/mypage.html

2.) Die Seite fordert eine js-Datei www.foo.com so...

<script type="text/javascript" src="http://www.foo.com/jsfile.js" />

3.) "jsfile.js" Prototyp verwendet, um eine Ajax-Anfrage zurück www.foo.com.

4.) Der ajax-request Aufrufe www.foo.com/blah.html. Die callback-Funktion wird die html-Antwort und wirft es in ein div.

Scheint dies nicht zu funktionieren aber ich denke, es ist XSS. Ist das richtig?

Wenn ja, wie kann ich dieses problem lösen? Gibt es eine andere Möglichkeit, um meine html-von www.foo.com zu www.blah.com auf dem client, ohne mit einem iframe?

Es ist wirklich ein schöner Artikel über cross-domain-ajax-Anfrage - tek-insight.blogspot.com/2010/05/...

InformationsquelleAutor ChrisDiRulli | 2008-11-25

Schreibe einen Kommentar