私は自分のウェブサイトのメンバーのためにコンテンツロッカーウィジェットを作成しました。コンテンツロッカーは、訪問者をリダイレクトする前に、訪問者に調査を完了するように強制します。
基本的に、JavascriptでドメインにAjaxリクエストを送信し、調査が終了したらユーザーをリダイレクトする必要があります。PHPスクリプトが、完全な場合は「1」、不完全な場合は「0」をエコーするとします。
これは通常は些細なことですが、ユーザーは自分のWebサイトではなく、自分のWebサイトにJavaScriptコードを配置します。そのため、クロススクリプトフラグが発生するのではないかと心配しています。
では、コンテンツロッカーはどのようにこれを行うのでしょうか?Adscend Mediaのような企業が持っているので、これが可能であることを私は知っています。
また、私のWebサイトでウィジェットを設計した後、次のようなコードをWebサイトに配置しました。
<script type="text/javascript" src="http://mywebsite.com/js/w.php?i=6PS0D9"></script>
これはheadタグに入ります。スクリプト自体が私のドメインにあるので、このスクリプトを含めると、どういうわけか私のドメインへのクロススクリプトが利用可能になりますか?
助けてくれてありがとう。