タグ

関連タグで絞り込む (2)

タグの絞り込みを解除

jsonpに関するgom68のブックマーク (3)

  • RubyOnRailsとjQueryで簡単クロスドメインajax - ゆとRubyist日記

    Railsのサーバーと非RailsWebサービス(どちらも自前で管理)のクロスドメインajaxをやってみたら、思いのほか簡単だったので、記事にしてみます。 なお、クロスドメインに関するセキュリティ的な話題はいろいろあると思いますので、そのあたりは自分で調べてみてください。 サンプルコードに関して こちらにサンプルコードを載せたので、もしよければ参考にしてください。 https://github.com/sakairyota/jsonp_example 文中のコードは下記のファイルに含まれています app/controllers/entries_controller.rb config/routes.rb public/test_jsonp.html public/test_jsonp.htmlRailsのサーバーから開くと同一ドメインの通信、ファイルシステムから開くとクロスドメイン

    RubyOnRailsとjQueryで簡単クロスドメインajax - ゆとRubyist日記
  • jQueryを使ったAjax通信(クロスドメイン編) - おかひろの雑記

    jQueryでのAjaxについては実案件でもポツポツ使ってましたが、Ajax呼び出し元とサーバーが同じドメインのケースばっかりで、 サーバーのドメインが異なるケースについては詳しくなかったので、再確認しました。 業務系Webシステムを作ってるとあまり使わない気がしないでも無いですが、例えば他システムのWebAPIをAjaxで呼んだりするかもしれません。 あと、PhoneGapを使う場合は必須になるのではないでしょうか。 以下、サンプルを記述しました。 サーバー側プログラムはSAStrutsですが、他言語でも内容はほとんど変わらないと思います。 同じドメインでのAjaxの例 サーバー側プログラム @Execute(validator=false) public String normalAjax() { String data = "{\"id\" : \"A001\",\"name\" :

    jQueryを使ったAjax通信(クロスドメイン編) - おかひろの雑記
  • [気になる]JSONPの守り方

    XSSにCSRFにSQLインジェクションにディレクトリトラバーサル……Webアプリケーションのプログラマが知っておくべき脆弱性はいっぱいあります。そこで連載では、そのようなメジャーなもの“以外”も掘り下げていきます (編集部) JSONPだって、セキュリティを気にしてほしい 皆さんこんにちは、はせがわようすけです。今回は、JSONPを使用する場合のセキュリティについて解説しましょう。 JSONPとは、JSON with Paddingの名称が示しているとおり、JSON形式のデータにコールバック関数の呼び出しのためのコードを付加することで、クロスドメインでデータの受け渡しを実現するためのデータ形式です。JavaScriptからクロスドメインでのデータが簡単に扱えることなどを理由に、多数のWebアプリケーションでAPIの一部としてJSONP形式でデータの提供が行われています。 具体的な例を見

    [気になる]JSONPの守り方
    gom68
    gom68 2009/08/12
  • 1