【问题标题】:Embedding your site's functionality into anothers with Rails 3 (XSS vs iframes)使用 Rails 3(XSS 与 iframe)将您网站的功能嵌入到其他网站中
【发布时间】:2013-07-23 02:39:22
【问题描述】:

我们希望将我们的一些模型的显示以及支付流程与我们客户的一些网站集成。似乎每个人都在走 Iframe 路线,但与 XSS 技术相比,这似乎已经过时了。

如何在 rails 3 中使用 XSS 来启用我们网站元素在另一个网站中的多页浏览功能?据我了解,我们需要一个正确的 JSON 协议,在客户端的网站中自定义呈现 JSON,以及维护支付过程和购物车中页面更改之间的状态。

iframe 确实看起来更容易,但我愿意围绕这个进行讨论,并解释使用 XSS。

【问题讨论】:

    标签: ruby-on-rails iframe xss


    【解决方案1】:

    您需要 JSONP 来执行跨域脚本。这是一篇解释它的好文章:http://emphaticsolutions.com/2011/01/21/functional-widgets-with-rails-javascript-jsonp.html

    这是关于 iframe 与 jsonp 的讨论:JSONP vs IFrame?

    还可以了解有关 JSONP 的更多信息:https://www.google.com/search?q=writing%20widgets%20with%20jsonp

    【讨论】:

      猜你喜欢
      • 2017-04-17
      • 2023-03-31
      • 2018-06-09
      • 2011-01-24
      • 2018-07-03
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2020-06-03
      相关资源
      最近更新 更多