我正在编写一个 JavaScript 应用程序,我计划将代码托管在 CDN 上。现在我计划将此代码包含到我客户的站点中。但是,我有一个问题,我想使用 AJAX 在客户端和服务器之间进行通信。现在,根据我对 XSS 的理解,这是不可能的。
前任:
- 用户访问 site.com,其中脚本标签的源指向 cdn.somedomain.com 上的文件
- cdn.somedomain.com 上的脚本会触发一个事件。
- 此事件将与 PHP 进行通信。我知道来自 cdn.somedomain.com 的脚本可以请求 site.com 上的文档。但是,是否可以将数据发送回 cdn.somedomain.com 上的 PHP 文件?
感谢您帮助企业家!:D