【问题标题】:CORS to allow remote embedding of javascriptCORS 允许远程嵌入 javascript
【发布时间】:2018-02-23 06:05:16
【问题描述】:

我有一个可以从远程服务器嵌入的 javascript 小部件(例如http://aaa.bbb.ccc

我的 javascript(一个简单的警报('hello'))是由一个 php 脚本创建的,当它执行时我发送标题

<?php
header("Access-Control-Allow-Origin: http://aaa.bbb.ddd");
echo "alert('hello')";

我预计我的 javascript 无法在远程主机上执行,但会显示警报。

怎么了?

【问题讨论】:

    标签: javascript php cors


    【解决方案1】:

    从不同来源加载脚本没有限制。

    同源策略阻止 JavaScript 从不同源读取。

    CORS 是一种放松同源策略以允许 JS 从不同源读取数据的方法。

    CORS 无法在默认情况下应用的同源策略之外添加其他限制。


    考虑编写 JS 来检查 location 的值,如果不可接受则抛出异常。

    【讨论】:

      猜你喜欢
      • 2019-09-08
      • 1970-01-01
      • 2021-01-09
      • 2021-11-23
      • 1970-01-01
      • 1970-01-01
      • 2014-07-05
      • 2013-09-01
      • 1970-01-01
      相关资源
      最近更新 更多