gpt4 book ai didi

javascript - 跨站点脚本(没有 iframe 或任何东西)

转载 作者:行者123 更新时间:2023-11-28 02:29:07 25 4
gpt4 key购买 nike

我试图更好地理解这一点,但这让我有点困惑。我发现的所有内容都与我没有使用的 iframe 相关。

我在自己拥有的域上有一个表单,当您单击“提交”时,它会向第 3 方服务 (infusionsoft) 发送请求并提交一些信息。

我想向第 3 方发送包含他们输入的信息的 ajax post 请求,而不是让他们必须点击提交。

该表单只是一个标准的 POST 表单,其中包含一些与事件相关的隐藏输入。该表单由第三方服务生成并粘贴到您的网站上。

当我通过 ajax 提交它时,我在控制台中收到跨站点脚本错误。

问题:

  1. 他们的服务器如何“知道”这是一个 ajax 请求? (从他们的服务器看来)post 请求看起来不像用户定期单击“提交”(没有 ajax)吗?

  2. 如何才能成功地完成此操作而不出现错误?

  3. 有人说我应该使用 php 和 ajax post 到 php 文件,这__。这有什么不同吗?你能想到他们可能会想什么来解决这个问题吗?他们非常模糊。

谢谢

最佳答案

了解 same origin policy

  1. 这不是服务器,而是浏览器阻止了它。
  2. 禁用浏览器的安全功能
  3. Called a proxy

关于javascript - 跨站点脚本(没有 iframe 或任何东西),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/14471797/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com