999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

跨域及其設置方法

2019-06-28 03:45:32河北科技師范學院趙學作秦皇島市睿訊網絡科技有限公司趙少農
網絡安全和信息化 2019年6期
關鍵詞:設置

■ 河北科技師范學院 趙學作 秦皇島市睿訊網絡科技有限公司 趙少農

編者按:瀏覽器從一個域名的網頁去請求另一個域名的資源時,域名、端口、協議任一不同,都被視為跨域訪問,也就是瀏覽器對于javascript的同源策略的限制。所謂同源策略,即請求的url地址,必須與瀏覽器上的url地址處于同域上,也就是域名,端口,協議都必須相同。例如a.com下面的js不能調用b.com中的js、對象或數據。本文就跨域的設置作詳細介紹。

下面的幾種情況均屬于跨域訪問。

域名不同:主域名不同: http://www.qhdedu.com/index.html訪問http://www.qhdedu.net/1.js

子域名不同:http://www.qhdedu.com/index.html訪問http://w3.qhdedu.com/1.js

域名和域名ip:http://www.qhdedu.com/index.html訪 問http://106.75.53.220/1.js

端口不同:

http://www.qhdedu.com:8080/index.html訪問http://www.qhdedu.com:8081/1.js

協議不同:

http://www.qhdedu.com:8080/index.html訪問https://www.qhdedu.com:8080/1.js

圖1 IIS中HTTP響應頭

允許跨域訪問會帶來許多安全性的問題,比如一般用于狀態控制的cookie,常用于存儲登錄的信息,如果不禁止跨域訪問,那么別的網站只需要一段腳本就可以獲取你的cookie,從而冒充你的身份去登錄網站,造成非常嚴重的安全問題。因此,瀏覽器均推行同源策略,各種WEB服務器也默認禁止跨域訪問,要想網站允許跨域訪問,還需要進行相關的設置。

跨域的設置

1.IIS的設置

打開IIS,找到并點擊“HTTP響應標頭”,如圖1所示,在右側可就以看到“添加”,然后添加如下標頭即可:

Access-Control-Allow-Origin:*

A c c e s s-C o n t r o l-A l l o w-M e t h o d s GET,POST,PUT,DELETE,OPTI ONS

Access-Control-Allow-Headers:Content-Type,api_key, Authorization

或者直接在Web.config配置文件中寫入程序,如圖2所示。

其 中,Access-Control-Allow-Origin表示請求來源,“*”表示不限定即允許任何域名訪問;Access-Control-Allow-Methods表示請求方法;Access-Control-Allow-Headers表示請求消息頭。

2.Apache的設置

首先在配置文件httpd.conf中找到下面這行,并把#注釋符去掉,以開啟Apache頭信息自定義模塊。

#LoadModule headers_module modules/mod_headers.so

然后修改站點的配置文件:

AllowOverride None

Require all granted

H e a d e r s e t Access-Control-Allow-Origin *

圖2 配置內容

圖3 配置內容

Header set Access-Control-Allow-Origin *行末的“*”表示允許所有的域名訪問,當然這是很危險的,較為安全的配置,應該是直接指定具體的域名。如果直接指定具體的域名,那么就要用Header add而不是Header set,否則只有最后一行的配置生效:

o r y"/home/wwwroot/php.qhdedu.net">

AllowOverride None

Require all granted

H e a d e r a d d Access-Control-Allow-Origin "poms.qhdedu.net"

H e a d e r a d d

Access-Control-Allow-Origin "wg.qhdedu.net"

設置后需要重啟Apache生效。

3.Nginx的設置

Nginx通過配置Access-Control-Allow-Origin來解決跨域問題,但此參數只允許配置單個域名“add_header Access-Control-Allow-Origin www.qhdedu.com” 或“add_header Access-Control-Allow-Origin *”允許全部域名,如需允許多域名跨域訪問時可用map,配置如圖3所示。

猜你喜歡
設置
中隊崗位該如何設置
少先隊活動(2021年4期)2021-07-23 01:46:22
船舶防火結構及設置的缺陷與整改
水上消防(2020年5期)2020-12-14 07:16:18
中外醫學專業與專科設置對比分析及啟示
特殊場景下列控等級轉換的設置方案
7招教你手動設置參數
動車段(所)股道有效長設置研究
我國中小學將設置人工智能相關課程
玩具世界(2017年9期)2017-11-24 05:17:29
吃紙的妖怪
本刊欄目設置說明
中俄臨床醫學專業課程設置的比較與思考
主站蜘蛛池模板: 四虎永久免费地址| 日本免费福利视频| 国产黑丝一区| 久久国产精品夜色| 中国国产高清免费AV片| 天堂av高清一区二区三区| 亚洲天堂777| 欧美成人怡春院在线激情| 毛片久久网站小视频| 波多野结衣在线se| 国产亚洲欧美在线中文bt天堂| 91精品国产综合久久不国产大片| 亚洲第一黄片大全| 老司国产精品视频91| 青青青国产免费线在| 一级毛片免费观看不卡视频| 人妻中文字幕无码久久一区| 色综合久久88色综合天天提莫| 日韩毛片视频| 亚洲中文字幕久久精品无码一区| 精品人妻系列无码专区久久| 久久精品视频亚洲| 亚洲精品人成网线在线| 97精品国产高清久久久久蜜芽 | 午夜无码一区二区三区| 91精品情国产情侣高潮对白蜜| 国产又爽又黄无遮挡免费观看| 成人一区专区在线观看| 91在线精品免费免费播放| 精品无码一区二区三区电影| 精品国产女同疯狂摩擦2| 午夜福利在线观看成人| 国产在线观看人成激情视频| 人妻免费无码不卡视频| 久久久久久国产精品mv| 国产精品毛片一区视频播| 伊人久久婷婷| 欧美色伊人| 国产成人91精品免费网址在线| 高清无码一本到东京热| 亚洲综合天堂网| 免费国产福利| 婷婷午夜影院| 国产网站一区二区三区| 四虎影视无码永久免费观看| 热这里只有精品国产热门精品| 国产麻豆精品手机在线观看| 欧美区一区二区三| 欧美一区二区人人喊爽| 成人久久18免费网站| 91久久偷偷做嫩草影院免费看| 欧美色亚洲| 国产亚洲欧美日韩在线一区| 成人伊人色一区二区三区| 亚洲婷婷六月| 久久鸭综合久久国产| 暴力调教一区二区三区| 久久www视频| 亚洲精品视频网| 91视频青青草| 女人av社区男人的天堂| 国产99久久亚洲综合精品西瓜tv| 久久免费成人| 中文毛片无遮挡播放免费| 91 九色视频丝袜| 国产一级α片| 99爱在线| 婷婷久久综合九色综合88| 另类综合视频| 国产高清在线丝袜精品一区| 91小视频在线观看免费版高清| 国产免费观看av大片的网站| 免费大黄网站在线观看| 激情乱人伦| 成年av福利永久免费观看| 久久91精品牛牛| 国产精品林美惠子在线播放| 亚洲人成人伊人成综合网无码| 精品福利视频导航| 麻豆精品久久久久久久99蜜桃| 五月天综合婷婷| 亚洲午夜片|