2013-01-24 11 views

答えて

9

クロスドメイン要求:ウェブサイトのホストよりも別のホストからのコンテンツを要求しています。たとえば、Googleでホストされているサイトでは、FacebookのドメインからFacebookのアイコンが読み込まれます。

クロスドメイン攻撃:これらについては本がありますが、基本的には次のとおりです。要求を行ったドメインは別のホストから取得したコンテンツを確認できないため、変更できます。他の通常は、実際のログインページではなく、別のドメインからログインフォームまたはその他のフォームを送信しています。誤って設計されたインターフェースを使用すると、機密データにログインしたり取得したりすることができます。

Ajaxプロトコルについてはわかりません。

+0

これらの回答は自由に作成されており、実際の情報源からのものではありません。ちょうど私の頭から。実際の参照には使用しないでください。 – Gjordis