この設定はどの程度安全ですか?セキュリティで保護されていないページからのXMLHttpRequest
非セキュアページ 'http://www.site.com' POST とのXMLHttpRequestをURLになります 'https://www.site.com/dosomething.asp'
ページdosomething.aspが持っていますヘッダー「Access-Control-Allow-Origin:http://www.site.com」を に設定し、保護が必要なユーザー関連のデータを返します。
エラーはありません。すべてうまくいきます。
実際のPOST要求はどの程度安全ですか? この要求からのresponseTextの安全性はどれくらいですか?
アプリケーションに非SSLコンポーネントを導入するとすぐに、SSLの利点がすべて失われてしまいます。あなたは、最も弱い部分と同じくらい安全です。このため、ブラウザは、セキュリティ警告としてユーザーにSSL/SSL以外のコンテンツが混在していると報告します。 – Cheekysoft