腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
数字认证登录web应用程序
、
有什么方法可以用数字证书x590在我
的
WebApplication MVC中实现登录?tks 卢西亚诺·卡斯特罗
浏览 0
提问于2016-05-07
得票数 0
1
回答
Google Chrome中
同源
策略
的
实现
、
、
、
、
我想知道在谷歌浏览器(V8)中,JavaScript
的
同源
策略
是如何在哪个代码模块中实现
的
。在Mozilla Firefox中,
JS
引擎(SpiderMonkey)提供了实现
同源
策略
检查
的
注册回调函数。具体地说,这是在caps/nsScriptSecurityManager模块中完成
的
,该模块遍历JavaScript运行时堆栈以查找适当
的
主体。在V8
的
文档中,有一个小提示,V8有"
浏览 11
提问于2012-03-03
得票数 0
1
回答
用于打开页面然后修改其内容
的
Bookmarklet
、
我正在尝试做一个书签,导航到,然后插入一些代码到这个网站上
的
输入框。
浏览 1
提问于2013-07-02
得票数 0
2
回答
Javascript中
的
XMLHttpRequest响应为空
、
、
是因为“
同源
政策”吗?你能建议一下如何解决这个问题吗?\n/); 资源位于不同
的
域中。访问
浏览 0
提问于2011-02-10
得票数 1
1
回答
如何限制EBS上Rails应用程序
的
入站安全组仅来自我
的
应用程序(在S3上),并防止其他服务器访问我
的
API?
、
、
、
我
的
Rails后端(api.mydomain.com)托管在EBS中。EC2主机有一个VPC安全组。私有网络安全组
的
入站规则只允许对应
的
负载均衡安全组在HTTP上。我想限制访问我
的
Rails后端
的
应用程序接口调用只能来自我托管在S3 (mydomain.com)中
的
Angular应用程序。这个是可能
的
吗? 我想防止其他服务器访问我
的
API。
浏览 0
提问于2018-10-17
得票数 0
1
回答
只有在没有服务器托管
的
情况下,jquery ajax才能正常工作
、
我得到了以下代码: $.ajax({ $('#articleContent').html($(data).find('p').html()); }); 当我按文件系统file:///...访问页面时,它工作得很好 当我想要共享该页面并通过IIS express托
浏览 0
提问于2012-08-27
得票数 0
1
回答
是否可以违反
同源
策略
进行虚拟网络测试
、
、
、
我正在研究工作项目的
同源
策略
我已经测试过iframes,CSS历史url hack作为破解它
的
可能方法。我想知道是否有任何关于可能
的
测试
的
想法,无论它们在测试
同源
策略
时是否有效。有没有关于如何在虚拟netkit环境中进行DNS重新绑定
的
简单教程? 谢谢
浏览 0
提问于2012-04-10
得票数 1
回答已采纳
1
回答
CDN
的
同源
策略
和服务
JS
、
我想从像cloudflare这样
的
CDN提供我
的
JavaScript脚本。http://app.comhttp://cdn.com/xyz/all.
js
现在,由于我
的
脚本是从不同
的
域加载
浏览 1
提问于2012-09-22
得票数 23
回答已采纳
2
回答
拉取api信息,不刷新页面
、
、
、
、
然而,在发布之前,我想从一个返回xml
的
第三方api服务中提取一些信息,并使用该xml填充我
的
<select>框。大多数情况下,我认为我应该使用
JS
来做这件事,但事实证明,
同源
策略
拒绝从远程apis中提取xml。所以现在我被卡住了。我呈现了HTML form,用户输入他们
的
api凭据,按下按钮提取数据,这应该调用一个
JS
方法,该方法将解析来自API
的
XML,然后填充表单上
的
<select>框,然后用户可以自己提
浏览 1
提问于2013-07-25
得票数 0
1
回答
Firefox-Addon SDK jQuery.get()方法不起作用
、
、
、
我正在开发一个简单
的
firefox工具与firefox-addon SDK,显示一些存储
的
数据。这是列表面板
的
代码: width: 600, contentURL: data.url('list/list.html'), data.url(
浏览 0
提问于2013-07-23
得票数 0
1
回答
搜索DOM加载
的
页面
、
、
、
与所有聊天一样,您将得到某些事件(如新消息)
的
通知。聊天更新聊天
的
DOM以反映这一点。我想要实现
的
是通过搜索这个DOM找到一个特定
的
事件(即newmessage= 1),我可以使用该信息在我自己
的
网页上触发警报(DOM-update)。我已经看到了用脚本获取/加载内容/url
的
例子,但这将获取页面的新实例,这是我
的
猜测,这不是我所需要
的
。 用平淡的话说。我有一个web应用程序,它可以(在单独
的
div中)显示一个if
浏览 2
提问于2014-07-06
得票数 2
回答已采纳
1
回答
XMLHttpRequest无法加载*...*访问控制-允许-来源:*不允许
、
、
这是我
的
店号。json', type: 'json', }autoLoad: true存储无法读取获取
的
json所以我添加了如下
的
响应头。return Response.ok(json).header("Access-Control-Allow-Origin","*").build(); 即使这样,我也会得到相同
的</
浏览 1
提问于2012-08-24
得票数 2
回答已采纳
1
回答
我是否可以通过
js
获取cookie,并通过jsonp或任何其他请求将其发送到不同域中
的
另一个url?
、
、
我正在学习
同源
策略
和跨站请求
的
基础知识。问题是,我能否获取当前域
的
cookie并通过jsonp将它们发送到另一个域? 例如,有两个网站。www.A.com和www.B.com。如果用户登录到A,则在用户浏览器中有一些用于A
的
cookies。我们知道,由于
同源
策略
的
限制,我们不能将XHR与cookies一起发送到B。但是我们是否可以使用
js
获取cookie,并使用jsonp将它们作为参数发送。 例如: <script>htt
浏览 23
提问于2019-02-18
得票数 0
回答已采纳
2
回答
JavaScript:从弹出窗口获取值(外部网站)
、
、
、
我使用这段代码从popup中
的
一个字段中获取一个值。我怎样才能使它在不同
的
网站上工作? 谢谢!
浏览 1
提问于2013-11-28
得票数 0
1
回答
到jQuery
的
POST未到达成功函数
、
、
我有一个简单
的
post函数,它调用jQuery脚本以从数据库返回值。$.post(PATH + "load.php", { id: _id }, console.log("LOADED " +我
的
浏览 0
提问于2013-01-16
得票数 2
回答已采纳
1
回答
JSON网络令牌不能很容易被偷吗?
、
、
、
我正在阅读关于JWT
的
文章,我对一些似乎没有被提及
的
东西感到非常困惑:localStorage.get ('secretjwt') 在他们
的
密码里偷你
的
代币?
浏览 1
提问于2017-11-07
得票数 1
3
回答
关于
同源
policy....Can我这样做?
、
我在siteB中有一个siteA和
JS
。JSON获取JSON域以在AJAX POST请求中返回siteB。然后,根据siteB领域
的
信息,通过
JS
中
的
一些创建文档技术,将siteB
JS
注入到site A网站中。如果违反了
同源
策略
,还有什么建议吗?谢谢。 (我只有权控制siteB。)
浏览 1
提问于2011-08-23
得票数 1
回答已采纳
1
回答
在服务器上呈现jQuery模板
、
、
、
我可以呈现简单
的
GSP模板并将其作为AJAX anser返回,但它有其局限性-我不仅需要返回HTML内容,还需要返回
JS
变量
浏览 1
提问于2012-04-16
得票数 0
1
回答
Content Security Policy
的
connect-src指令是否允许进行跨域请求?
、
、
在您
的
内容安全
策略
中指定connect-src指令是否会放松浏览器
的
同源
策略
,并允许您发出跨源XHR请求?或者该指令仅用于限制已经合法
的
XHR (即
同源
调用或CORS启用
的
调用)?
浏览 2
提问于2012-10-17
得票数 10
回答已采纳
1
回答
JavaScript如何加载外部库?
它是否正在对我在脚本标记中指定
的
url执行GET请求?是浏览器处理库
的
存储,还是它保存在DOM中
的
某个地方?谢谢!
浏览 0
提问于2013-06-13
得票数 1
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
浏览器的同源策略
Web安全,同源策略下的跨域请求
前端面试常考之JavaScript同源策略
三星浏览器被爆高危同源策略绕过漏洞
React中你必须掌握的 10个 JS 概念
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券