11-01-09, 14:45
|
# 1
|
אחראי פורום תחזוק שרתים
|
ציטוט:
נכתב במקור על ידי vadimg88
לאחר כמה בדיקות, שאלות וקריאה הגעתי לעבודות הבאות:
1. ביצוע קריאה בעזרת AJAX על ידי לקוח אל קובץ שנמצא בשרת המקומי, שלאחר מכן מתחבר לשרת חיצוני ה IP שהשרת החיצוני יקבל הוא של השרת המקומי!
2. ביצוע קריאה בעזרת AJAX על ידי הלקוח אל קובץ שנמצא בשרת חיצוני ישירות כאמור יתקבל ה IP של הלקוח בשרת החיצוני. ברוב המקרים זה בלתי אפשרי כמו שציינתי למעלה כי אי אפשר לבצע קריאות XHR לדומניים מחוץ לדומיין הנוכחי (גם לא סאב דומיין) לכן זה לא כל כך אפשרי (למרות שיש דרכים לעקוף את זה כמו לדוגמא: לחץ כאן).
מקווה שהמסקנות שהגעתי אליהם בדרך הארוכה יעזרו כאן למשהו.
|
זה בידיוק מה שאמרתי 
__________________
Omer Cohen
Information Security Specialist
eBaY Inc
|
|
|