Warning: file_get_contents(/data/phpspider/zhask/data//catemap/3/html/91.json): failed to open stream: No such file or directory in /data/phpspider/zhask/libs/function.php on line 167

Warning: Invalid argument supplied for foreach() in /data/phpspider/zhask/libs/tag.function.php on line 1116

Notice: Undefined index: in /data/phpspider/zhask/libs/function.php on line 180

Warning: array_chunk() expects parameter 1 to be array, null given in /data/phpspider/zhask/libs/function.php on line 181

Warning: file_get_contents(/data/phpspider/zhask/data//catemap/8/sorting/2.json): failed to open stream: No such file or directory in /data/phpspider/zhask/libs/function.php on line 167

Warning: Invalid argument supplied for foreach() in /data/phpspider/zhask/libs/tag.function.php on line 1116

Notice: Undefined index: in /data/phpspider/zhask/libs/function.php on line 180

Warning: array_chunk() expects parameter 1 to be array, null given in /data/phpspider/zhask/libs/function.php on line 181
Javascript 对非受控域的Ajax跨域请求_Javascript_Html_Ajax_Json_Cors - Fatal编程技术网

Javascript 对非受控域的Ajax跨域请求

Javascript 对非受控域的Ajax跨域请求,javascript,html,ajax,json,cors,Javascript,Html,Ajax,Json,Cors,我在这里看到了很多问题和答案,但有些东西确实没有回答我的问题 如何向“测试”发出跨域请求&pass=“pass” 我想声明的是,这个域不受我们的控制,如果您真的对上面的URL发出HTTP POST请求,它将返回正常的HTTP响应 因此,基于HTTP响应[HTML],我想评估登录成功与否 由于它是一个内部应用程序,如果在正常情况下不可能,我们可以配置内部系统浏览器以实现相同的[最后一个选项] 任何人都可以发布到教程/工作示例的链接吗 注意:我无法控制otherdomain应用程序。它不会返回JSO

我在这里看到了很多问题和答案,但有些东西确实没有回答我的问题

  • 如何向“测试”发出跨域请求&pass=“pass”
  • 我想声明的是,这个域不受我们的控制,如果您真的对上面的URL发出HTTP POST请求,它将返回正常的HTTP响应

    因此,基于HTTP响应[HTML],我想评估登录成功与否

    由于它是一个内部应用程序,如果在正常情况下不可能,我们可以配置内部系统浏览器以实现相同的[最后一个选项]

    任何人都可以发布到教程/工作示例的链接吗

    注意:我无法控制otherdomain应用程序。它不会返回JSON格式的数据。请求必须来自客户端浏览器,不允许使用任何代理,因为应用程序依赖于IP地址。

    请参阅。它们都不能满足你的要求

    防止Mallory的站点使用Alice的站点和Bob的凭据(例如他的IP地址)是同源策略的重点。对于web应用程序来说,没有办法解决这个问题

    因为它是一个内部应用程序


    如果是内部应用程序,则可以考虑使用浏览器扩展访问数据。它们具有较少的限制性安全策略,因为它们必须显式安装

    您可以使用禁用安全限制的特定标志运行chrome。只有当你不打算使用浏览器做任何其他事情时,才可以这样做。Chrome/FF扩展是另一种方法。您可以让您的代理转发客户端IP。@mplungjan,当请求转到otherdomain时,请求看起来应该是从用户IP生成的。可能吗?如果是,请发布解决方案,具体取决于您的服务器-