Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
Voxlite является веб 2.0 приложение
Если вы хоть сколько-нибудь работали с AJAX, то, наверное, подумали: «Это не будет работать по причине кросс-доменной безопасности» (прим.: для предотвращения XSS-атак). Давайте рассмотрим и этот вопрос.
Применение техники Dynamic script Tag для осуществления запросов позволяет обойти ограничения по безопасности, ибо разрешает кросс-доменные вызовы.Можно разрешить проблему намного проще. Информация с http://xmlhttprequest.ru :
Кросс-доменные запросы между наддоменами httр://a.site.com, httр://b.site.com на httр://site.com допустимы, через свойство document.domain, которое надо установить в site.com
// на странице a.site.com
...
document.domain='site.com'
...
// все, теперь могу делать XmlHttpRequest на site.com
req.open("POST", 'http://site.com/giveme.php')
Практический JS: балансировка на стороне клиента