2010-01-21 4 views
3

정말 https가되어야하는 ajax 호출이 있습니다. 그러나 호출되는 페이지는 http입니다. 아마도 출처 정책이 동일하기 때문에 브라우저는 제한된 URI 거부에 대해 불평합니다. 이에 대한 알려진 해결 방법이 있습니까?http 페이지에서 https를 통한 Ajax 게시

+1

[http 페이지에서 https를 사용하는 Ajax] 중복 가능 (http://stackoverflow.com/questions/1105934/ajax-using-https-on-an-http-page) – xDaevax

답변

3

예, 귀하를 중지시키는 동일 출처 정책입니다. 도메인 간 요청의 경우와 동일한 해결 방법을 사용해야합니다.

MITM 공격으로 모든 "https"를 "http"로 대체 할 수 있기 때문에 HTTPS URL에 대한 요청을하더라도 비보안 웹 사이트의 요청은 안전하지 않으므로 전체 페이지에 대해 HTTPS를 사용해야합니다. .

관련 문제