我创建了网站(wordpress)并且有一个我用角色访问等创建的菜单。我想使用(jQuery Load)来检索菜单。这工作正常(包括我在下面使用的代码),但我需要获取标题数据?我想我需要这样做,但可能是错的,因为我想要用户登录数据。
基本上,菜单是使用角色访问设置的。当用户从网站1(登录)进入网站2时,我希望他们看到相同的菜单和权限。目前jquery加载只会隐藏菜单的某些部分。
希望我有意义。
$(function(){
var contentURI= '/intranet #menu-department-menu';
$('#tabs-1 #scroller').load('/php/loadexternalurl.php?url='+ contentURI);
});

答案 0 :(得分:0)
让我们看看。你在服务器A上有一个Wordpress页面。然后你在服务器B上有一些其他网站。然后你有一个登录到服务器A的客户端C,然后转到服务器B,你希望服务器B上的PHP从中加载菜单服务器A.
这不起作用,因为客户端C登录到服务器A时,服务器B不登录。因此,对于服务器A,来自服务器B的请求不会被认证。
我也不认为你能够捏造标题,因为如果服务器A设置正确,那么javascript访问不能看到其身份验证cookie,更不需要访问另一台主机(服务器B)。
TL; DR:如果您可以通过客户端上的javascript工作,那么这表明您的网站安全性不是最佳。
(即使"服务器A"以及"服务器B"只是在同一台机器上运行的两个环境/应用程序,一个仍然无法访问客户端的身份验证状态另一个。)