Страницы: 1234

Общая > rss 


  (15.07.16 23:57)  

Даёшь заголовок Access-Control-Allow-Origin в ответ скрипта rss.pl чтоб аяксом запрашивать можно было.

можно сразу сделать и закрыть топ.


  (16.07.16 00:06)  

Да и так, вроде, проблем нет. Пофиксили многие глюки с рсс.


  (16.07.16 00:12)  

ну блин, одна строка


  (16.07.16 00:35)  

да кто ж спорит.


  (16.07.16 00:58)  

это не безопасно


  (16.07.16 00:59)  

чем?


  (16.07.16 01:02)  

same origin policy нарушается, кто знает что у тебя за запрос


  (16.07.16 01:05)  

для таких дел api делают


  (16.07.16 01:08)  

ты не прав


  (16.07.16 01:10)  

столько программеров, а кто может помочь с одним сервисом) ?
в приват напишите)


  (16.07.16 01:13)  

делая запрос к удалённому серверу аяксом, браузер (судя по всему) анализирует заголовки ответа, и не найдя там "Access-Control-Allow-Origin" не выдаёт тебе ответ (данные которые мы запрашивали у удалённого сервера).

НО! Это абсолютно НЕ ЗНАЧИТ что на удалённой машине не выполнился скрипт, обработав мой "не безопасный" запрос. Скрипт прекрасно выполняется. Он просто не отправляет в ответ нужный мне заголовок. Я просто не увижу глазами ответа, а работу свою скрипт всё равно выполнит.

Проверил только что


  (16.07.16 01:14)   -3 (+0/-3)

кто с хабра ставьте лайк!!!


  (16.07.16 01:15)  

(16.07.16 01:14)

кто с хабра ставьте лайк!!!


залетаю туда только в поисках информации)


  (16.07.16 01:18)  

да, тебе сервер не отвечает на запрос без этого заголовка прописанного у него и тем самым не дает выполнить потенциально опасный скрипт для пользователя, северу то пофиг, скрипт выполняется в браузере


  (16.07.16 01:21)  

(16.07.16 01:18)

да, тебе сервер не отвечает на запрос без этого заголовка прописанного у него и тем самым не дает выполнить потенциально опасный скрипт для пользователя, северу то пофиг, скрипт выполняется в браузере


нет, ты явно не понимаешь сути сейчас)
либо приведи пример.


  (16.07.16 01:23)  

ты можешь какиенить личные данные запрашивать им, пользователь то авторизирован на сайте, вопрос в том какие) раньше так делали через jsonp


  (16.07.16 01:25)  

ты посмотри как все api работают там тебе фиг че дадут запросить ток через токены, либо что общедоступно


  (16.07.16 01:32)  

dalv, а на гитхабе зависаешь?


  (16.07.16 01:33)  

(16.07.16 01:23)

ты можешь какиенить личные данные запрашивать им, пользователь то авторизирован на сайте, вопрос в том какие) раньше так делали через jsonp


нет
Во первых ты опять не в ту степь ушёл, rss ответ не содержит личных данных, ни в теле, ни в заголовках.
Во вторых, то что кто-то авторизован - ничего не значит. Сессии разные (сайты разные), авторизация тут ни причём.
включил дурака, проверил, да, сессии разные =)

Блин, я не собирался тут полемику разводить на эту тему. Я просто хочу сделать $.get(...) и получить новые сообщения. =(


  (16.07.16 01:39)  

(16.07.16 01:32)

dalv, а на гитхабе зависаешь?


Неа, но маленький опыт имел. У меня так, хобби...


Страницы: 1234
© 2002 - 2025, «www.Combats.com»™
All rights reserved