如何在浏览器中绕过CORS安全性?

时间:2017-01-13 09:40:48

标签: javascript php html5 security cors

我有一个在浏览器中运行的Javascript应用程序,我想访问一些无法启用CORS的服务器中的数据。
它不是一个测试应用程序,适用于最终用户,即使是一个小技术人员。

我考虑过:

  • PHP代理:不合适。另一方面的服务器决定IP地理位置。
  • Java / SilverLight:不幸的是我的#1目标是Chrome
  • JSON:不可用

我有什么选择?

请注意,我并未尝试制作任何恶意应用程序:如果用户需要批准或允许我提出此请求,那就完全没问了。

2 个答案:

答案 0 :(得分:1)

答案 1 :(得分:0)

您正在尝试完全相同的原始策略旨在防止(以及CORS旨在允许服务器允许的内容)。

您的选择是:

  • 找一种方法与任何人一起控制服务器
  • 让用户下载并安装不受同源政策约束的软件(例如独立应用程序或浏览器扩展程序)。