![]() |
1
3
跨域发布的唯一方法是编写表单脚本:
由于同一源站策略,您将无法读取iframe中的响应,但将进行发布。 任何知道它在做什么的论坛都会拒绝这个请求。否则,任何访问过第三方网站的人都可以被强制自动发布到论坛上。这被称为跨站点请求伪造(XSRF),是一个长期存在的Web安全问题。大多数论坛管理员会认为上述代码是恶意的。 安全论坛使用anti-xsrf per action token来防止上述情况,基本上要求从站点本身的表单而不是从第三方站点进行发布。由于您不能阅读跨域文档,因此不能捏住令牌,因此无法授权发布。 |
![]() |
Sweepy Dodo · JSON lite的格式化 8 月前 |
![]() |
user24242514 · 将嵌套查询字符串请求转换为字典 9 月前 |
![]() |
Shane Harley · 通过这些JSON元素进行映射 9 月前 |
![]() |
Shane Harley · 将HTML作为JSON字符串的一部分? 9 月前 |
![]() |
Matt Miles · 如何将嵌套的JSON转换为数据帧? 9 月前 |