CDNでコードをホストする予定のJavaScriptアプリケーションを作成しています。今、私はこのコードをクライアントのサイトに含める予定です。しかし、問題があります。AJAXを使用してクライアントとサーバー間の通信を行いたいのです。さて、XSSの私の理解から、これは不可能です。
元:
- ユーザーがsite.comにアクセスし、スクリプトタグのソースがcdn.somedomain.com上のファイルを指している
- cdn.somedomain.comのスクリプトは、イベントを発生させます。
- このイベントはPHPと通信します。cdn.somedomain.comのスクリプトがsite.comのドキュメントをリクエストできることは知っています。ただし、cdn.somedomain.comのPHPファイルにデータを送り返すことは可能ですか?
起業家を助けてくれてありがとう!:D