|
|
1
4
5年后的插嘴可能对手术没有多大帮助,但如果将来有人有这个问题…
火狐似乎
不
默认情况下,使用跨源XHR请求发送客户机证书。设置
有关详细信息,请参阅 this Mozilla Dev Network blog post . 特别是以下声明:
|
|
|
2
2
与简单的XHR请求不同,注入脚本的原因是 Single Origin Policy . 这可能解释了为什么chrome允许xhr而不允许ff;chrome认为子域部分是同一个来源,但ff不允许。 允许从其他域(Google Analytics就是这样做的)注入脚本,这是处理这种情况的一种实践。 我的团队处理这种情况的方式是通过服务器端代理发出请求。 如果可以的话,我建议使用服务器端代理,但是只要代码来自可信的源代码,脚本注入方法就可以正常工作。 我也发现了 this article 它描述了你的处境。 |
|
|
NikPlayAnon · Nodejs重定向到https协议 2 年前 |
|
|
Kraken · HTTPS/TLS/SSL如何防止会话劫持?[副本] 2 年前 |
|
|
Brainless · 子域www重定向到过时的网站 2 年前 |