• 목록
  • 아래로
  • 위로
  • 6
  • Hanam09
  • 조회 수 213

안녕하세요, 교차 도메인간 xmlhttprequest에 대하여 질문하려합니다.


1.대상서버를 제어할 수 없으며

2.내 서버에서 PHP를 사용해서는 안됩니다.

3.오직 클라이언트에서 요청을 보내야만합니다.


예시.제가 요청을 보내려는 사이트는 target.com 입니다.


클라이언트는 origin.com에 있으며, xmlhttp를 통하여 target.com 의 html소스를 긁어와야 합니다.


CORS 정책 때문에 브라우저단에서 막힙니다.

어떻게 해야 이걸 뚫을 수(?) 있나요?



작성자
Hanam09 36 Lv. (50%) 106610/109520EXP

 

안녕!

 

댓글 6

title: 황금 서버 (30일)humit
profile image
+1

브라우저 자체의 보안 설정 기능을 끄지 않거나 대상 서버에서 기능을 지원해주지 않는 이상 불가합니다.

만약 대상 서버에서 jsonp를 제공할 경우 CORS를 우회할 수 있긴 합니다.

comment menu
2018.11.19. 23:56

신고

"humit님의 댓글"

이 댓글을 신고 하시겠습니까?

Hanam09 작성자 → humit
profile image

감사합니다. Humit님.

comment menu
2018.11.19. 23:57

신고

"Hanam09님의 댓글"

이 댓글을 신고 하시겠습니까?

네모
profile image
+1

* 적용시 일반 사용자가 아무 행동을 할 필요가 없는 방법
1. PHP가 아닌 다른 방식으로 서버에서 프록시를 구축하여 요청하는 방법.
2. 새로운 서버를 구축하여 PHP 또는 다른 방법으로 프록시를 구축하고, 그쪽으로 요청을 보내는 방법.
3. 서드파티 CORS 프록시, 예를 들어 cors.io 나 crossorigin.me 를 이용하는 방법.
4. 플래시 등 외부 플러그인을 이용하여 HTTP 요청 후 값을 불러오는 방법.


* 적용하더라도 일반 사용자가 특정 행동을 취해야 작동하는 방법
5. 브라우저에 CORS 정책을 무시하도록 하는 익스텐션을 설치하도록 권유하는 방법.
6. 브라우저 실행시 보안정책을 무시하는 플래그를 적용하여 접속하는 방법.

comment menu
2018.11.20. 00:01

신고

"네모님의 댓글"

이 댓글을 신고 하시겠습니까?

Hanam09 작성자 → 네모
profile image

안녕하세요 네모님?

 

우선 네모님이 제시하신 5번과 6번같은경우 ActiveX처럼 사용자에게 무작정깔라할 수 없기에 이런 질문을 드린겁니다ㅠㅠ

그리고 1,2,3,4번을 사용할 수 없는 이유가 대상서버 Target.com에서 클라이언트의 아이피가 남아야합니다.

 

 

늦은시간에 상세한 답변 감사합니다.

comment menu
2018.11.20. 19:11

신고

"Hanam09님의 댓글"

이 댓글을 신고 하시겠습니까?

라엘
profile image

cors 가 원래 이런것 막으려는 취지로 나온거에요.

comment menu
2018.11.20. 14:10

신고

"라엘님의 댓글"

이 댓글을 신고 하시겠습니까?

Hanam09 작성자 → 라엘
profile image

단순히 페이지를 긁어오는것을 막으려하는건 아닌것 같습니다.

comment menu
2018.11.20. 19:11

신고

"Hanam09님의 댓글"

이 댓글을 신고 하시겠습니까?

권한이 없습니다.
번호 제목 글쓴이 날짜 조회 수
공지 시스템 점검 작업 완료 안내 10 마스터 24.09.05.16:25 287
공지 [중요] 호스팅 만료와 관련하여 일부 수칙이 변경됩니다. 4 마스터 23.01.14.02:23 7329
공지 [필독] 질문하는 방법 17 마스터 18.02.23.03:09 4776
206 프로세서 간의 성능 비교에 대해 질문 드립니다 ^^ 4 이니스프리 19.04.17.18:31 216
205 세션연동부분에 대하여 도움이 필요합니다. 2 Hanam09 19.01.21.17:18 216
204 도메인 구매처에서 아무리 변경해봐도 안되던 이유가 혹시... 4 260578 18.12.22.18:29 216
203 질문 드린 CSV 파일 업로드에 대한 코드를 작성했어요 ^^ 실사용 전에 보안상 취약점 등 문제는 없는지 여쭤봅니다 2 이니스프리 18.10.26.20:57 216
202 중국에 가게 되었습니다. 도와주세요. 1 Ilhan 18.05.03.02:16 216
201 클론질라로 랜부팅해서 윈도우 설치시 느려짐 현상 질문입니다. 3 크로스하트 18.04.06.18:14 216
200 스터디포어스 웹호스팅상에서 비주얼에디터 설치하는 중 오류가 났습니다 ㅠㅠ image 입체그림 20.02.28.14:40 215
199 studyforus 타 인증기관 인증서 설치 7 nx_OP 18.10.18.17:35 215
198 레이아웃 유료로 파는건 법적 절차가 필요한가요? 5 title: 에그joyful 18.07.07.20:03 215
197 여러 개의 반복작업을 켜고 끄는 버튼을 비동기적으로 구현해보려고 하는데요 ㅠㅠ 2 이니스프리 19.12.27.23:10 214
196 스포어 호스팅 사용 중에 실수로 반복문을 잘못 돌리면 계정이 정지되나요? ㅠㅠ 2 이니스프리 19.11.14.00:25 214
195 라이믹스 로그인 버튼 3 Nginx 18.11.15.17:51 214
194 개발자밑 프로그래밍 할줄 아시는분들께 궁금한 점이 있습니다. 4 image title: 나만의 아이콘자뻑보이 21.03.18.20:21 213
안녕하세요. AJAX로 페이지 긁어오는데에 보안오류가 생겼는데 조언을 구하고자 합니다. 6 Hanam09 18.11.19.23:35 213
192 도메인 추가 관련 질문 있어요 1 마카롱 17.07.21.09:17 213
191 사이트 정보 등록 관련 5 title: 에그joyful 18.12.01.20:17 212
190 이거 이런 뜻인가요 4 image 탄소 18.05.16.18:44 212
189 브라우저에서 한글이 깨져보이는 문제... 7 image 슬기 20.07.18.20:39 211
188 카고야 VPS에서 메일이 왔는데 일본어 관련해서 질문 드립니다. 5 이니스프리 19.12.26.11:45 211
187 결정장애 11 OAUTH2 18.10.13.14:48 211