- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我花了几个小时尝试访问来自不同域的资源。
http://www.nczonline.net/blog/2010/05/25/cross-domain-ajax-with-cross-origin-resource-sharing/在其他 SO 帖子中引用的内容指出,只需在支持 CORS 的浏览器中使用 XMLHttpRequest
,就应该启用 CORS 策略。但是我仍然得到跨源请求被阻止:同源策略不允许读取 https://www.nczonline.net/上的远程资源。这可以通过将资源移动到同一域或启用 CORS 来解决。
根据 http://caniuse.com/#feat=cors 在 Firefox 34 中使用它时应该足够了。
我正在尝试来自 http://www.nczonline.net/blog/2010/05/25/cross-domain-ajax-with-cross-origin-resource-sharing/ 的一个简单示例
<script type="text/javascript">
function log(msg){
var output = $('#output');
output.text(output.text() + " | " + msg);
console.log(msg);
}
function createCORSRequest(method, url){
var xhr = new XMLHttpRequest();
if ("withCredentials" in xhr){
xhr.open(method, url, true);
log("'withCredentials' exist in xhr");
} else if (typeof XDomainRequest != "undefined"){
xhr = new XDomainRequest();
xhr.open(method, url);
log("XDomainRequest is being used");
} else {
xhr = null;
log("xhr is null");
}
return xhr;
}
function main(){
log("Attempting to make CORS request");
var request = createCORSRequest("get", "https://www.nczonline.net/");
if (request){
request.onload = function(){
log("LOADED!");
};
request.send();
}
}
$(window).load(function(){
main();
});
</script>
我得到以下输出:
正在尝试发出 CORS 请求
'withCredentials' 存在于 xhr 中
跨源请求被阻止:同源策略不允许在 https://www.nczonline.net/读取远程资源。这可以通过将资源移动到同一域或启用 CORS 来解决。
在 fiddle 上尝试 https://jsfiddle.net/zf8ydb9v/给出相同的结果。除了使用 XMLHttpRequest 之外,是否还有其他地方需要打开才能使用 CORS b?
最佳答案
same origin policy (防止发出 CORS 请求)是为了您的安全,而不是服务器的安全:它防止恶意脚本使用您的 cookie 访问其他服务器上的数据。因此,如果您愿意,您仍然可以在您的浏览器上禁用它,风险自负。
在 Chrome/Chromium 中,如果你想禁用同源策略,你可以使用 --disable-web-security 选项启动它:
chromium-browser --disable-web-security
无论如何,如果您希望它为您的用户工作,如果他们没有在浏览器中禁用此安全检查(如果不是为了测试,不鼓励这样做),他们将无法发出 CORS 请求。
如其他答案中所述,如果某些服务器认为这对用户有用且无害,则某些服务器会故意允许此类请求,并且他们可以使用访问控制 header 来做到这一点。
此外,如果您仍想找到一种方法为用户提供此类功能,您可以制作一个 Chrome 扩展程序,which is not bound to the same origin policy .
一个常见的解决方案是在服务器端进行跨源请求,将结果返回给您的应用程序。你应该小心编码:将 url 传递给服务器很容易引起服务器端软件的安全问题。但是如果你每次都必须获取相同的 url,你可以在服务器端对其进行硬编码,在 PHP 中看起来像这样:
<?php
echo file_get_contents("http://your_cross_request/");
?>
然后向该页面(将来自同一来源)发出 ajax 请求将返回远程 url 的内容。
关于javascript - 使用 XMLHttpRequest 时未启用 COR?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/28868869/
我只需要以下代码的清晰解释来创建 XMLHttpRequest . var xhr = false; if (window.XMLHttpRequest) { xhr = new XMLHtt
我无法让 XMLHttpRequest 对象在我正在编写的仪表板小部件中正常工作。我将其隔离为一个在 main.js 文件的全局范围内不起作用的简单示例: xhr = new XMLHttpR
首先,如果我要说的没有任何意义,请允许我道歉。我已经离开了我的舒适区,我真的不知道我在做什么。照这样说... 我正在使用 Google Drive File Picker library允许用户从他们
我还有一个问题。 XMLhttpRequests 困扰着我。一切现在都在数据库中,但我需要这些数据来更新我的页面以加载或重新加载第一页。 XHR 在触发 PHP 脚本的 JavaScript 文件中触
我试图了解从 WebAssembly 调用 XmlHttpRequest 的最佳和最有效的方法是什么。 我找到了 http://webassembly.org/getting-started/js-a
我有兴趣只提取 XHR 的网址,而不是网页中的每个网址: 这就是我提取页面中每个 url 的代码: import scrapy import json from scrapy.selector imp
有没有办法检测 XmlHttpRequest 无法解析 URL?使用错误的 URL 调用 Open(...) 时似乎不会抛出异常。 最佳答案 HTTP 状态代码将为零。 这适用于无法建立连接且未使用代
有没有办法检测 XmlHttpRequest 无法解析 URL?使用错误的 URL 调用 Open(...) 时似乎不会抛出异常。 最佳答案 HTTP 状态代码将为零。 这适用于无法建立连接且未使用代
当我在 mozilla 浏览器中运行该应用程序时,出现以下错误 主线程上的同步 XMLHttpRequest 已被弃用,因为它会对最终用户的体验产生不利影响。更多帮助 http://xhr.spec.
我正在使用 javascript 通过 XMLHttpRequest 在 div 中加载数据,现在我想知道是否有可能在加载的 div 中创建另一个 XMLHttpRequest,这样一个新的 oncl
这个问题在这里已经有了答案: Are 'Arrow Functions' and 'Functions' equivalent / interchangeable? (4 个答案) 关闭 3 年前。
我感觉到很多关于使用新的 HTML5 JS XHR 技术的简单跨域 XmlHttpRequest 方法的讨论。给定下面的标准 JavaScript XHR 代码... var xhr=new XM
我是 PWA 的初学者,我尝试让我的代码调用 API,然后将其存储在浏览器的缓存中。但是我看到 axios 使用 XMLHttpRequest 而不是 fetch API,所以我无法缓存我的 API
这个问题在这里已经有了答案: Can we omit parentheses when creating an object using the "new" operator? (6 个答案) 关闭
这段代码块有什么区别: var xhr = new XMLHttpRequest(); xhr.upload.addEventListener("progress", uploadProgress,
我有一个 ajax 调用,我在其中使用 jQuery.ajax() 向 mvc 操作发出请求。这一切都很好。但是,由于某些表单具有文件控件,我将其从使用 jQuery.ajax() 更改为使用 XML
我对 Node.js 和 XMLHttpRequest 非常陌生,所以如果这是一个简单答案的问题,请耐心等待。 我目前正在尝试抓取一个 friend 的网页(当然要经过他的许可),其中包含视频和字幕。
我在 Microsoft Edge 中收到此错误。这是什么意思?在线搜索主要是为我提供有关人们在产品中遇到错误的线索。 最佳答案 如果 XMLHttpRequest 调用 ( www.mysite.s
我正在使用 jQuery 和 Office JS API 构建一个 Outlook 加载项。我在开发时有一个本地服务器正在运行,我正在尝试向我站点的主服务器上的端点提交一个 POST 请求。每次尝试提
当使用 FormData 对象将文件附加到请求时,我一直试图找到一种方法来在 XMLHttpRequest 对象上设置我自己的边界。我看过很多关于这个的帖子,每个人都说“不要设置边界,它会自动为你生成
我是一名优秀的程序员,十分优秀!