gpt4 book ai didi

jquery - 在文件系统上运行的 HTML/Javascript 应用程序、安全问题

转载 作者:行者123 更新时间:2023-12-01 01:53:26 25 4
gpt4 key购买 nike

我正在组装一个小工具,一些业务人员可以在他们的本地文件系统上运行,因为我们不想为其设置主机。

基本上,它只是 HTML + Javascript(使用 jQuery)使用 REST 从第三方提取一些报告。

问题是,FF3和IE不允许ajax调用,我得到:

Access to restricted URI denied" code: "1012

显然这是一个 XSS 问题...我该如何解决它?返回的数据为XML格式。

我试图这样做:

$.get(productUrl, function (data){
alert (data);
});

编辑:要明确的是...我没有为此设置内部主机(太繁文缛节),并且由于正在检索数据,我们无法在外部托管它。

编辑#2:一些测试表明我可以使用 IFRAME 来发出请求。有谁知道使用隐藏的 IFRAME 是否有任何缺点?

最佳答案

在类似的情况下,我的解决方案是使用 Mark Of The Web,这是 IE 识别的特殊 HTML 注释。它将页面放置在不同的安全区域中。

引用:MSDN

关于jquery - 在文件系统上运行的 HTML/Javascript 应用程序、安全问题,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/163900/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com