我正在整理一些业务人员可以在他们的本地文件系统上运行的小工具,因为我们不想为它设置主机。
基本上,它只是 HTML + Javascript(使用 jQuery)使用 REST 从第 3 方提取一些报告。
问题是,FF3 和 IE 不允许 ajax 调用,我得到:
Access to restricted URI denied" code: "1012
显然这是一个 XSS 问题......我该如何解决它?返回的数据是 XML 格式。
我试图这样做:
$.get(productUrl, function (data){
alert (data);
});
编辑:要明确...我没有为此设置内部主机(太多繁文缛节),并且由于正在检索数据,我们不能在外部托管它。
编辑#2:一些测试表明我可以使用 IFRAME 来提出请求。有谁知道使用隐藏的 IFRAME 是否有任何缺点?