私はAjaxリクエストを安全にするためにこれを読んでいます。クロスサイトリクエストが無効になっていることを確認する必要があります。サーバー側では、サイト間のリクエストをどのように無効にするか、無効にする/有効にするかどうかを確認する方法はありますか。クロスドメインリクエストが無効になっているかどうかを確認する方法
答えて
クロスサイトリクエストはFYI ..
、デフォルトでは無効になっています:同一生成元ポリシーを見てみましょう:http://en.wikipedia.org/wiki/Same_origin_policy
フラッシュコンテンツがある場合、有効になっていると読んでいます。自動的に有効になっているか、自分で設定を有効にする必要があるかどうかは不明です。しかし、もう一度、どうすればそれらが有効か無効かを確認できますか?テストはありますか? – zmol
あなたのドメインに属しているサンプルスクリプトを書き、googleドメインからいくつかのURLをajax-ingしてみてください。それはGoogleのサーバーが無効になっていることを意味します。あなたのサーバーにバーチャルホストなどを作成します。つまり、domainAとdomainBのような自分のドメインが2つあり、失敗した場合はdomainBからサイトにajaxを試してみてください... – Shrinath
クロスドメインは常にためSame Origin Policyの禁止です。
JavaScriptがXHRとなりすましをしているように、それらは同じで区別することはできません(間違いなくもっと難しくすることはできますが)。
誰かがあなたのページをハイパーリンクで開くことができるかもしれませんので、httpリファラーが常にあなたのサイトのものであることを確認してください。
- 1. ボタンが無効になっているかどうかを確認します。
- 2. セッションが無効かどうかを確認する方法
- 3. Swiftジェネリックタイプが無効かどうかを確認する方法?
- 4. インラインJavaScriptが無効になっているかどうかを確認する方法(Tampermonkeyで)
- 5. RLMResultsが無効になっていることを確認する方法は?
- 6. sql_safe_updatesがオンになっているかどうかを確認する方法?
- 7. アンドロイドデバイスがオフになっているかどうかを確認する方法
- 8. ネットワークロケーションプロバイダが有効になっているかどうかを確認する方法はありますか?
- 9. ビデオが重なっているかどうかを確認する方法
- 10. Twitterアカウントが無効になっているかどうかを確認しますか?
- 11. デバイス上でブルートゥースが有効になっているかどうかを確認する方法
- 12. JavaSEコマーシャル機能が有効になっているかどうかを確認する方法は?
- 13. bxsliderで自動再生が有効になっているかどうかを確認する方法
- 14. アンドロイドでUSB接続モードが有効になっているかどうかを確認する方法は?
- 15. デバイスでSmartLockが有効になっているかどうかを確認する方法
- 16. NumLockが有効になっているかどうかを確認する方法
- 17. カスタムキーボードが設定で有効になっているかどうかを確認する方法
- 18. Dark Appearanceが有効になっているかどうかを確認する方法tvOS
- 19. SeAssignPrimaryTokenPrivilegeが有効になっているかどうかを確認する方法?
- 20. iOSデバイスでPINコードが有効になっているかどうかを確認する方法
- 21. レプリケーションが有効になっているかどうかを確認
- 22. ウィジェットが有効になっているかどうかを確認
- 23. ASP.NETセッションが有効になっているかどうかを確認
- 24. jqueryを使用してテキストボックスが無効になっているかどうかを確認
- 25. force quitが通知を無効にしているかどうかを確認する方法
- 26. ユーザーがインターネットを無効にしているかどうかを確認する方法?
- 27. ユーザーがdownloadmanagerを無効にしているかどうかを確認する方法
- 28. 非ネイティブアンドロイドアプリ - アプリケーションマネージャでプッシュ通知が無効になっているかどうかを確認します。
- 29. pythonセレンでボタンが無効になっているかどうかを確認します
- 30. wifiオプションが有効かどうかを確認する方法
あなたの質問タイトルは*クロスドメイン*ですが、あなたの質問の本文には*クロスサイト*と書かれています。どちらですか? – alex
@alexはクロスサイトとクロスサイトとは異なりますか?私が意図したことは、ユーザーが自分のサイトをサーフィンしている間に何かをやったので、ajaxリクエストが発せられたということです。 – zmol