(X)HTML, JavaScript, DHTML, XML, CSS Client scripting tehnologije, Dynamic HTML, Cascading Stylesheets, XML i standardi |
![]() |
|
Alati teme | Način prikaza |
|
![]() |
#1 |
Banned
Knowledge base
Datum učlanjenja: 01.07.2005
Poruke: 1.598
Hvala: 206
140 "Hvala" u 89 poruka
![]() ![]() |
![]() Verovatno je vecina ovo vec videla, mada je meni promaklo
![]() http://ejohn.org/blog/cross-site-xmlhttprequest/ Nesto se nadam da ce IE8 implementirati ovu ideju i kod sebe buduci da su oba browsera trenutno u beti, postoji prostor za implementaciju novih ideja. (mada... ie je to) |
![]() |
![]() |
![]() |
#2 |
Ivan Dilber
Sir Write-a-Lot
|
![]() meni i dalje nije jasno zasto je ovo uopste bilo zabranjeno, in the first place?
Mogu cross-domain slike, mogu skripte, mogu forme, a ajax su zabranili ?
__________________
Leadership is the art of getting people to want to do what you know must be done. Poslednja izmena od ivanhoe : 18. 03. 2008. u 17:16. |
![]() |
![]() |
![]() |
#3 | |
Banned
Knowledge base
Datum učlanjenja: 01.07.2005
Poruke: 1.598
Hvala: 206
140 "Hvala" u 89 poruka
![]() ![]() |
![]() Nemogu skripte, probaj recimo da pristupis iframe koji napravi adsense. Nije uopste fora u Ajax-u(koji inace nije nista drugo nego javascript
![]() Inace, prvi (ili drugi) hit sa googleta kaze: Citat:
|
|
![]() |
![]() |
![]() |
#4 |
Ivan Dilber
Sir Write-a-Lot
|
![]() ne ne, sad mesas babe i zabe, ne govorim o cross-frame scriptingu, to treba za bude zabranjeno jer realno predstavlja pretnju po sigurnost, jasna stvar.
Pricam o ucitavanju sadrzaja sa drugog domena, jer mozes da ucitas javascript sa koje god zelis externe lokacije (stavis src="google.com/neki_skript.js" i to ce se ucitati), zasto onda ne moze XHR da radi isto to po defaultu? Citao sam dosta na tu temu, ali nisam nasao objasnjenje koji su konkretni napadi moguci ako se dozvoli cross-domain ajax ? Takodje zasto bi slanje zahteva kroz proxy bilo sigurnije od direktnog slanja zaheva na taj domen? Svi tekstovi na tu temu su ili genericki: "to je opasno, ako posumnjas u to goreces u paklu", ili su objasnjenja tipa: "mozda to uzme programer koji nema pojma, pa uradi nesto glupo sa tim (kao da to generalno ne vazi uvek)"
__________________
Leadership is the art of getting people to want to do what you know must be done. Poslednja izmena od ivanhoe : 18. 03. 2008. u 19:57. |
![]() |
![]() |
![]() |
#5 |
Banned
Knowledge base
Datum učlanjenja: 01.07.2005
Poruke: 1.598
Hvala: 206
140 "Hvala" u 89 poruka
![]() ![]() |
![]() Kapiram odakle ti zabuna, ali pazi to su sustinski iste stvari... mislim na cross domain scripting i cross domain ajax. Isto kao sto mozes ucitati neku sliku sa drugog domena, mozes i javascript fajl, to nije zabranjeno. Ali nemozes, primera radi, upravljati DOMom drugog domena sa javascriptom sa svog domena, kao sto nemozes uraditi XMLHttpRequest koji je sustinski samo js objekat i nista drugo.
Cross domain ajax je ustvari fraza koja je evoluirala od cross domain scripting-a, zato sto za njime postoji legitimna potreba za razligu od parenta ![]() |
![]() |
![]() |
![]() |
#6 |
Banned
Knowledge base
Datum učlanjenja: 01.07.2005
Poruke: 1.598
Hvala: 206
140 "Hvala" u 89 poruka
![]() ![]() |
![]() sorry, zaboravih da dodam. cross frame je uzet kao primer jer se tako najlakse demonstrira sta se podrazumeva sa cross domain scriptingom.
kao primer uzmi sledece, ucitaj frame sa svog domena... i pristupices mu normalno ali ucitaj google u frame i neces moci da mu pristupas. |
![]() |
![]() |
![]() |
#7 | |
član
Certified
Datum učlanjenja: 17.10.2006
Poruke: 65
Hvala: 42
18 "Hvala" u 9 poruka
![]() |
![]() Citat:
|
|
![]() |
![]() |
"Hvala" akubra za poruku: |
![]() |
Alati teme | |
Način prikaza | |
|
|
![]() |
||||
Tema | Početna poruka teme | Forum | Odgovori | Poslednja poruka |
cross-domain komunikacije pomocu iframe-a | ivanhoe | (X)HTML, JavaScript, DHTML, XML, CSS | 3 | 27. 05. 2009. 18:14 |
Ajax & cross-subdomain problemi | bNasty | (X)HTML, JavaScript, DHTML, XML, CSS | 9 | 17. 01. 2007. 01:15 |
cross-domain scripting i iframe | ivanhoe | (X)HTML, JavaScript, DHTML, XML, CSS | 0 | 06. 05. 2006. 00:12 |
XMLHttpRequest - početak | bluesman | (X)HTML, JavaScript, DHTML, XML, CSS | 3 | 18. 06. 2005. 13:52 |
XMLHttpRequest-Ajax i primena ? | nixa | (X)HTML, JavaScript, DHTML, XML, CSS | 12 | 17. 06. 2005. 12:30 |