gpt4 book ai didi

javascript - 跨域ajax请求

转载 作者:行者123 更新时间:2023-11-28 13:48:34 27 4
gpt4 key购买 nike

跨域ajax请求被拒绝,但我可以通过以下方式绕过它:

$(document).ready(function () {
var data = ...;
$('<img>').attr('src', 'http://domain.com?data=' + escape(data)).appendTo('body');
});

因此,如果我确实想要,我可以发送数据到另一个域。我也可以以同样的方式获取数据,但在加载时我可以将其移动到 Canvas 上,然后读取像素。

那么这个限制有什么意义以及它可以避免什么?

最佳答案

当图像来自另一个域时,您仍然无法在 javascript 中读取图像的像素。所以你没有回避任何事情。

如果没有服务器的协作,页面无法操作甚至读取来自另一个域的内容。这可以保护用户免受多种操纵(Google XSS 攻击)。

关于javascript - 跨域ajax请求,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/12373861/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com