• 목록
  • 아래로
  • 위로
  • 6
  • Hanam09
  • 조회 수 213

안녕하세요, 교차 도메인간 xmlhttprequest에 대하여 질문하려합니다.


1.대상서버를 제어할 수 없으며

2.내 서버에서 PHP를 사용해서는 안됩니다.

3.오직 클라이언트에서 요청을 보내야만합니다.


예시.제가 요청을 보내려는 사이트는 target.com 입니다.


클라이언트는 origin.com에 있으며, xmlhttp를 통하여 target.com 의 html소스를 긁어와야 합니다.


CORS 정책 때문에 브라우저단에서 막힙니다.

어떻게 해야 이걸 뚫을 수(?) 있나요?



작성자
Hanam09 36 Lv. (50%) 106610/109520EXP

 

안녕!

 

댓글 6

title: 황금 서버 (30일)humit
profile image
+1

브라우저 자체의 보안 설정 기능을 끄지 않거나 대상 서버에서 기능을 지원해주지 않는 이상 불가합니다.

만약 대상 서버에서 jsonp를 제공할 경우 CORS를 우회할 수 있긴 합니다.

comment menu
2018.11.19. 23:56

신고

"humit님의 댓글"

이 댓글을 신고 하시겠습니까?

Hanam09 작성자 → humit
profile image

감사합니다. Humit님.

comment menu
2018.11.19. 23:57

신고

"Hanam09님의 댓글"

이 댓글을 신고 하시겠습니까?

네모
profile image
+1

* 적용시 일반 사용자가 아무 행동을 할 필요가 없는 방법
1. PHP가 아닌 다른 방식으로 서버에서 프록시를 구축하여 요청하는 방법.
2. 새로운 서버를 구축하여 PHP 또는 다른 방법으로 프록시를 구축하고, 그쪽으로 요청을 보내는 방법.
3. 서드파티 CORS 프록시, 예를 들어 cors.io 나 crossorigin.me 를 이용하는 방법.
4. 플래시 등 외부 플러그인을 이용하여 HTTP 요청 후 값을 불러오는 방법.


* 적용하더라도 일반 사용자가 특정 행동을 취해야 작동하는 방법
5. 브라우저에 CORS 정책을 무시하도록 하는 익스텐션을 설치하도록 권유하는 방법.
6. 브라우저 실행시 보안정책을 무시하는 플래그를 적용하여 접속하는 방법.

comment menu
2018.11.20. 00:01

신고

"네모님의 댓글"

이 댓글을 신고 하시겠습니까?

Hanam09 작성자 → 네모
profile image

안녕하세요 네모님?

 

우선 네모님이 제시하신 5번과 6번같은경우 ActiveX처럼 사용자에게 무작정깔라할 수 없기에 이런 질문을 드린겁니다ㅠㅠ

그리고 1,2,3,4번을 사용할 수 없는 이유가 대상서버 Target.com에서 클라이언트의 아이피가 남아야합니다.

 

 

늦은시간에 상세한 답변 감사합니다.

comment menu
2018.11.20. 19:11

신고

"Hanam09님의 댓글"

이 댓글을 신고 하시겠습니까?

라엘
profile image

cors 가 원래 이런것 막으려는 취지로 나온거에요.

comment menu
2018.11.20. 14:10

신고

"라엘님의 댓글"

이 댓글을 신고 하시겠습니까?

Hanam09 작성자 → 라엘
profile image

단순히 페이지를 긁어오는것을 막으려하는건 아닌것 같습니다.

comment menu
2018.11.20. 19:11

신고

"Hanam09님의 댓글"

이 댓글을 신고 하시겠습니까?

권한이 없습니다.
번호 제목 글쓴이 날짜 조회 수
공지 시스템 점검 작업 완료 안내 10 마스터 2일 전16:25 177
공지 [중요] 호스팅 만료와 관련하여 일부 수칙이 변경됩니다. 4 마스터 23.01.14.02:23 7255
공지 [필독] 질문하는 방법 17 마스터 18.02.23.03:09 4766
206 스마트폰 케이스 추천 부탁드립니다! 14 이니스프리 20.05.08.20:56 264
205 와! 버그 2 image {Cog} 20.05.09.07:27 264
204 메일 서버 구축과 관련해 질문 있습니다! 13 갱생협스 20.05.10.14:24 446
203 원룸 을 월세로 알아보는대.. 8 핫슈 20.05.11.19:20 257
202 유튜브 다운로더에 대해 여쭤봅니다. 31 Nginx 20.05.12.22:05 640
201 국내 뉴스 API 중에 검색기간 설정이 가능한 것이 있을까요?? 6 이니스프리 20.05.14.00:19 462
200 안드로이드 에뮬레이터 질문 드립니다. 1 Nginx 20.05.14.18:24 240
199 TP-LINK 무선 안테나를 잃어버렸는데 대체제가 있을까요?? 10 이니스프리 20.05.15.23:02 256
198 클라우드 플레어 연결 관련 도와주세요 6 image Ruwaku 20.05.18.09:26 360
197 (해결) 4 260578 20.05.18.20:51 157
196 듀얼 vs 와이드 모니터 질문 드려요~! 17 이니스프리 20.05.21.23:15 965
195 노트9 케이스 추천을 다시 부탁드립니다 ㅠㅠ 11 이니스프리 20.05.22.21:24 163
194 공유기 구매하려고 하는데 사양이 고민됩니다. 10 image Apache 20.05.24.21:55 242
193 셀레니움으로 토르브라우저 조종하고 싶습니다 8 title: 대한민국 국기gimmepoint 20.05.25.22:58 1131
192 AWS Lightsail 관련해서 질문이 있습니다... 24 MYIG 20.05.26.00:18 601
191 [자바스크립트] 브라우저의 활성화 여부를 서버 측에서 확인할 수 있는가요?? 9 이니스프리 20.05.26.17:16 484
190 PHP) Sandbox에서 실행한 결과와 실제 서버에서 구동되는게 다릅니다. 6 260578 20.05.28.09:11 136
189 파이썬으로 엑셀 데이터와 이미지를 읽어 아래한글로 만드는 매크로 프로그램을 만들고 싶어요. 5 말카 20.05.28.09:56 2318
188 글쓰기 포인트 차감을 우회하여 도배하는 스팸에 대해 질문드려요~! 22 이니스프리 20.05.31.00:25 447
187 CSS 이미지 창크기에 맞추는 방법 질문! 2 마당쇠15 20.05.31.10:47 329