代码之家  ›  专栏  ›  技术社区  ›  bbutle01

ajax/ssl/X-Forwarded-For

  •  5
  • bbutle01  · 技术社区  · 17 年前

    好的,我正在使用pen进行负载平衡。我的apache服务器将远程IP视为负载平衡器的IP。出于各种原因,我需要apache服务器能够看到客户端的IP地址。我可以使用X-Forwarded-For从非加密页面中获取,但它不是SSL页面的一部分。。。

    所以,不知道Ajax,我想知道。我可以使用ajax从非加密页面中提取X-Forwarded-For,并在客户端将其设置为变量吗?我知道这是可能的,我只是想知道是否有人这样做了,这是否会导致浏览器出现安全错误。

    我认为我可以将它们重定向到非ssl页面,然后将IP放入cookie,然后返回ssl页面,但我认为这也是hokey。

    无论如何,用其他方法将ip连接到脚本也可以。我试过了 http://stderr.net/apache/rpaf/

    1 回复  |  直到 17 年前
        1
  •  0
  •   Kornel    14 年前

    AJAX受到同源策略的限制,不同的协议被认为是不同的源,所以您无法从HTTPS页面发出HTTP AJAX请求。