0

HTTPレスポンスコード&コンテンツなどのJSだけを使ってサーバー情報を検出しようとしています。

同一生成元ポリシーのため、通常の ajax リクエストを使用することは許可されていないため、回避策に従う必要があります

  1. JSONP の使用は素晴らしいですが、エラーが発生した場合、HTTP コードや応答ページの内容がわかりません

  2. 画像リクエストを使用することは、上記と同じように、実際にはオプションの原因ではありません。HTTP コードまたはコンテンツを知ることができません。画像をDOMにロードしたかどうかしかわかりません。

  3. CORSでのAJAX の使用。これはこれまでのところ最善の解決策ですが、それが私のサーバーでない場合、HTTPコードを検出できません:(。フラッシュとcrossdomain.xmlポリシーにも同じことが当てはまります。

  4. 私が知っているように、iframeを使用すると、HTTPコードまたはコンテンツを検出できません。

これを書いているときに、ここで XSS の問題を扱っていることに気付きましたが、JS から必要なのは HTTP コードまたは別のドメインのコンテンツだけです。

すべての提案を歓迎します。

4

1 に答える 1