读取外部站点上资源的GET请求标头

时间:2015-08-27 05:36:04

标签: javascript html ajax security xss

是否可以读取页面中给定EXTERNAL资源的GET REQUEST标头?

与此类似:

<script>
  var headers = <?php echo json_encode(getallheaders()); ?>; 
</script>

这只会返回当前页面的请求标头。我希望得到特定外部元素的请求标头。

<html>
<img src="externaldomain.com/image.png" />
<script>

var = document.img.getAllRequestHeaders(); // How to do this??
</script>
</html>

我不想阅读回复标题。 (无论如何,这被CORS阻止了)

加载示例html时,假设您可以在“网络”面板中看到各种请求标头。

我想访问此资源为浏览器设置的特定标头。

编辑:此外,任何可能已在浏览器中处于活动状态的相关Cookie。它们可以访问吗?

0 个答案:

没有答案