• 목록
  • 아래로
  • 위로
  • 6
  • Hanam09
  • 조회 수 204

안녕하세요, 교차 도메인간 xmlhttprequest에 대하여 질문하려합니다.


1.대상서버를 제어할 수 없으며

2.내 서버에서 PHP를 사용해서는 안됩니다.

3.오직 클라이언트에서 요청을 보내야만합니다.


예시.제가 요청을 보내려는 사이트는 target.com 입니다.


클라이언트는 origin.com에 있으며, xmlhttp를 통하여 target.com 의 html소스를 긁어와야 합니다.


CORS 정책 때문에 브라우저단에서 막힙니다.

어떻게 해야 이걸 뚫을 수(?) 있나요?



작성자
Hanam09 36 Lv. (50%) 106610/109520EXP

 

안녕!

 

댓글 6

title: 황금 서버 (30일)humit
profile image
+1

브라우저 자체의 보안 설정 기능을 끄지 않거나 대상 서버에서 기능을 지원해주지 않는 이상 불가합니다.

만약 대상 서버에서 jsonp를 제공할 경우 CORS를 우회할 수 있긴 합니다.

comment menu
2018.11.19. 23:56

신고

"humit님의 댓글"

이 댓글을 신고 하시겠습니까?

Hanam09 작성자 → humit
profile image

감사합니다. Humit님.

comment menu
2018.11.19. 23:57

신고

"Hanam09님의 댓글"

이 댓글을 신고 하시겠습니까?

네모
profile image
+1

* 적용시 일반 사용자가 아무 행동을 할 필요가 없는 방법
1. PHP가 아닌 다른 방식으로 서버에서 프록시를 구축하여 요청하는 방법.
2. 새로운 서버를 구축하여 PHP 또는 다른 방법으로 프록시를 구축하고, 그쪽으로 요청을 보내는 방법.
3. 서드파티 CORS 프록시, 예를 들어 cors.io 나 crossorigin.me 를 이용하는 방법.
4. 플래시 등 외부 플러그인을 이용하여 HTTP 요청 후 값을 불러오는 방법.


* 적용하더라도 일반 사용자가 특정 행동을 취해야 작동하는 방법
5. 브라우저에 CORS 정책을 무시하도록 하는 익스텐션을 설치하도록 권유하는 방법.
6. 브라우저 실행시 보안정책을 무시하는 플래그를 적용하여 접속하는 방법.

comment menu
2018.11.20. 00:01

신고

"네모님의 댓글"

이 댓글을 신고 하시겠습니까?

Hanam09 작성자 → 네모
profile image

안녕하세요 네모님?

 

우선 네모님이 제시하신 5번과 6번같은경우 ActiveX처럼 사용자에게 무작정깔라할 수 없기에 이런 질문을 드린겁니다ㅠㅠ

그리고 1,2,3,4번을 사용할 수 없는 이유가 대상서버 Target.com에서 클라이언트의 아이피가 남아야합니다.

 

 

늦은시간에 상세한 답변 감사합니다.

comment menu
2018.11.20. 19:11

신고

"Hanam09님의 댓글"

이 댓글을 신고 하시겠습니까?

라엘
profile image

cors 가 원래 이런것 막으려는 취지로 나온거에요.

comment menu
2018.11.20. 14:10

신고

"라엘님의 댓글"

이 댓글을 신고 하시겠습니까?

Hanam09 작성자 → 라엘
profile image

단순히 페이지를 긁어오는것을 막으려하는건 아닌것 같습니다.

comment menu
2018.11.20. 19:11

신고

"Hanam09님의 댓글"

이 댓글을 신고 하시겠습니까?

권한이 없습니다.
번호 제목 글쓴이 날짜 조회 수
공지 [작업 완료] 설 명절 맞이 서버 업데이트 안내 3 마스터 24.02.11.17:21 722
공지 [중요] 호스팅 만료와 관련하여 일부 수칙이 변경됩니다. 4 마스터 23.01.14.02:23 4393
공지 [필독] 질문하는 방법 17 마스터 18.02.23.03:09 4475
865 Let's Encrypt SSL 인증서 갱신이 안됩니다. 1 HighSpeed 21.04.16.17:29 150
864 스포어에서 DB 외부 접속의 허용 여부를 어떻게 설정하는가요? ㅠㅠ 3 이니스프리 21.04.02.22:08 203
863 모바일과 윈도우에서 잘 작동하는 note taking 앱이 있을까요? 6 이니스프리 21.03.28.22:58 216
862 접근 가능한 링크가 없는 html 파일의 내용을 불러오는 방법이 있을까요? 4 image title: 크롬NUBE 21.03.23.20:35 196
861 개발자밑 프로그래밍 할줄 아시는분들께 궁금한 점이 있습니다. 4 image 자뻑보이 21.03.18.20:21 170
860 사이트를 오프라인에서 열람할 수 있는 방법에 대해 질문 드려요! 4 이니스프리 21.03.16.20:45 231
859 Qnap nas 관리자 페이지 접속 문의드립니다. 5 자뻑보이 21.03.11.20:25 275
858 여러분들은 위키 업그레이드를 어떻게 하시나요? 12 가온이 21.03.07.20:53 191
857 카카오 로그인 api처럼 위챗 로그인 api 사용해보신분 계신가요? asdf1234 21.03.03.16:04 167
856 사설 IP에 도메인 연결하기 11 네모 21.02.28.23:10 1169
855 포트 포워딩 질문있습니다. 10 image asdf1234 21.02.24.16:56 166
854 동영상 썸네일 만드는 것 관련하여 질문 드립니다. 2 이니스프리 21.02.20.14:51 163
853 별로중요한건아니지만 궁금중이 생김 10 초보 21.02.19.09:54 222
852 [파이썬]완전제곱수 5 초보 21.02.17.10:23 236
851 미디어위키 하;;;; 9 wikiowner 21.02.16.13:37 164
850 미디어위키에 루아 소프트웨어를 깔아야 하는데 어디서 깔면 되나요 2 image wikiowner 21.02.15.09:50 80
849 마스터님! 3 citen 21.02.14.12:45 77
848 미디어위키 오류: Lua 오류: 내부 오류: 인터프리터가 127 상태로 종료했습니다 2 wikiowner 21.02.14.11:31 247
847 커뮤니티 사이트에서 모바일 접속시 Rich-Text 에디터를 사용하지 않는 것이 더 좋을까요? 6 이니스프리 21.02.13.23:19 145
846 도메인 연결은 어떻게 하나요 1 파이리 21.02.09.14:22 89