【问题标题】:Spoof Origin header in Node.jsNode.js 中的欺骗 Origin 标头
【发布时间】:2013-08-10 17:24:59
【问题描述】:

我有一个运行 express 的 node.js 服务器。我正在尝试为它编写几个测试,以确认将来其他人可能会处理它时的标准行为。服务器专门处理请求的标头、引用者和来源字段。使用 Jquery 的 ajax 方法,我能够向服务器发送 ajax 请求。我发现我可以设置referrer字段。但是,我似乎无法设置原点。有没有办法在 node.js 中欺骗来源?

编辑: 为澄清起见,我不是通过浏览器运行此代码,而是从命令行运行。通常,ajax 调用会从网页运行,但是当我正在编写要从 Mocha 运行的测试时,没有设置来源。

【问题讨论】:

    标签: node.js jquery express spoofing


    【解决方案1】:

    出于安全原因,浏览器不允许您手动设置请求来源。要欺骗您的请求来源,您必须在服务器端发出请求:

    var http = require('http');
    
    var opt = {
        host: 'yoursite.com',
        path: '/test',
        headers: { origin: 'http://spoofedorigin.com'}
    };
    
    http.get( opt );
    

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2014-01-30
      • 1970-01-01
      • 2010-10-12
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2011-06-27
      相关资源
      最近更新 更多