pbootcms网站模板|日韩1区2区|织梦模板||网站源码|日韩1区2区|jquery建站特效-html5模板网

<i id='8o9DP'><tr id='8o9DP'><dt id='8o9DP'><q id='8o9DP'><span id='8o9DP'><b id='8o9DP'><form id='8o9DP'><ins id='8o9DP'></ins><ul id='8o9DP'></ul><sub id='8o9DP'></sub></form><legend id='8o9DP'></legend><bdo id='8o9DP'><pre id='8o9DP'><center id='8o9DP'></center></pre></bdo></b><th id='8o9DP'></th></span></q></dt></tr></i><div class="vhnnrv1" id='8o9DP'><tfoot id='8o9DP'></tfoot><dl id='8o9DP'><fieldset id='8o9DP'></fieldset></dl></div>
<legend id='8o9DP'><style id='8o9DP'><dir id='8o9DP'><q id='8o9DP'></q></dir></style></legend>

<small id='8o9DP'></small><noframes id='8o9DP'>

          <bdo id='8o9DP'></bdo><ul id='8o9DP'></ul>
        <tfoot id='8o9DP'></tfoot>
      1. 將 X-CSRF-Token 標頭全局添加到 XMLHttpRequest() 的所有

        Adding X-CSRF-Token header globally to all instances of XMLHttpRequest();(將 X-CSRF-Token 標頭全局添加到 XMLHttpRequest() 的所有實例;)

            <small id='cgRTc'></small><noframes id='cgRTc'>

          • <i id='cgRTc'><tr id='cgRTc'><dt id='cgRTc'><q id='cgRTc'><span id='cgRTc'><b id='cgRTc'><form id='cgRTc'><ins id='cgRTc'></ins><ul id='cgRTc'></ul><sub id='cgRTc'></sub></form><legend id='cgRTc'></legend><bdo id='cgRTc'><pre id='cgRTc'><center id='cgRTc'></center></pre></bdo></b><th id='cgRTc'></th></span></q></dt></tr></i><div class="nvnl7pz" id='cgRTc'><tfoot id='cgRTc'></tfoot><dl id='cgRTc'><fieldset id='cgRTc'></fieldset></dl></div>

                <bdo id='cgRTc'></bdo><ul id='cgRTc'></ul>
                <tfoot id='cgRTc'></tfoot>

                    <tbody id='cgRTc'></tbody>
                1. <legend id='cgRTc'><style id='cgRTc'><dir id='cgRTc'><q id='cgRTc'></q></dir></style></legend>

                2. 本文介紹了將 X-CSRF-Token 標頭全局添加到 XMLHttpRequest() 的所有實例;的處理方法,對大家解決問題具有一定的參考價值,需要的朋友們下面隨著小編來一起學習吧!

                  問題描述

                  我正在使用第三方庫,它使用 new XMLHttpRequest 生成原始 XMLHttpRequest.

                  I am using a third party library which spawns a raw XMLHttpRequest with new XMLHttpRequest.

                  這繞過了我的 CSRF 保護并被我的 Rails 服務器擊落.

                  This bypasses my CSRF protection and gets shot down by my rails server.

                  有沒有辦法將預定義的 CSRF 令牌 ($('meta[name=csrf-token]').attr('content')) 全局添加到 的所有實例XMLHttpRequest 在實例化時?

                  Is there a way to globally add a predefined CSRF token ($('meta[name=csrf-token]').attr('content')) to ALL instances of XMLHttpRequest at instantiation time?

                  推薦答案

                  我建議攔截調用發送方法:

                  (function() {
                      var send = XMLHttpRequest.prototype.send,
                          token = $('meta[name=csrf-token]').attr('content');
                      XMLHttpRequest.prototype.send = function(data) {
                          this.setRequestHeader('X-CSRF-Token', token);
                          return send.apply(this, arguments);
                      };
                  }());
                  

                  這不會在實例化時添加標頭,而是在發送請求之前添加.您可以攔截對 new XMLHttpRequest() 的調用,但這無濟于事,因為您需要等待添加標頭直到 open 被調用.

                  This won't add the header at instantiation time, but right before the request is sent. You can intercept calls to new XMLHttpRequest() as well, but that won't be helpful as you need to wait with adding the header until open was called.

                  您可能還希望對請求的目標 URL 進行測試,以便僅在調用自己的 api 時添加標頭.不這樣做可能會在其他地方泄漏令牌,甚至可能會破壞不允許此標頭的跨域 CORS 調用.

                  You might also want to include a test for the target URL of the request, so that you only add the header when your own api is called. Not doing so might leak the token elsewhere, or might even break cross-domain CORS calls that don't allow this header.

                  這篇關于將 X-CSRF-Token 標頭全局添加到 XMLHttpRequest() 的所有實例;的文章就介紹到這了,希望我們推薦的答案對大家有所幫助,也希望大家多多支持html5模板網!

                  【網站聲明】本站部分內容來源于互聯網,旨在幫助大家更快的解決問題,如果有圖片或者內容侵犯了您的權益,請聯系我們刪除處理,感謝您的支持!

                  相關文檔推薦

                  Browser waits for ajax call to complete even after abort has been called (jQuery)(即使在調用 abort (jQuery) 之后,瀏覽器也會等待 ajax 調用完成)
                  JavaScript innerHTML is not working for IE?(JavaScript innerHTML 不適用于 IE?)
                  XMLHttpRequest cannot load, No #39;Access-Control-Allow-Origin#39; header is present on the requested resource(XMLHttpRequest 無法加載,請求的資源上不存在“Access-Control-Allow-Origin標頭) - IT屋-程序員軟件開發技術分
                  Is it possible for XHR HEAD requests to not follow redirects (301 302)(XHR HEAD 請求是否有可能不遵循重定向 (301 302))
                  NETWORK_ERROR: XMLHttpRequest Exception 101(NETWORK_ERROR:XMLHttpRequest 異常 101)
                  XMLHttpRequest 206 Partial Content(XMLHttpRequest 206 部分內容)
                  <tfoot id='XuWWI'></tfoot>
                    <tbody id='XuWWI'></tbody>
                3. <i id='XuWWI'><tr id='XuWWI'><dt id='XuWWI'><q id='XuWWI'><span id='XuWWI'><b id='XuWWI'><form id='XuWWI'><ins id='XuWWI'></ins><ul id='XuWWI'></ul><sub id='XuWWI'></sub></form><legend id='XuWWI'></legend><bdo id='XuWWI'><pre id='XuWWI'><center id='XuWWI'></center></pre></bdo></b><th id='XuWWI'></th></span></q></dt></tr></i><div class="5hf5tln" id='XuWWI'><tfoot id='XuWWI'></tfoot><dl id='XuWWI'><fieldset id='XuWWI'></fieldset></dl></div>

                      <legend id='XuWWI'><style id='XuWWI'><dir id='XuWWI'><q id='XuWWI'></q></dir></style></legend>
                      • <bdo id='XuWWI'></bdo><ul id='XuWWI'></ul>

                        <small id='XuWWI'></small><noframes id='XuWWI'>

                            主站蜘蛛池模板: 驾驶人在线_专业学车门户网站 | 机械加工_绞车配件_立式离心机_减速机-洛阳三永机械厂 | 橡胶粉碎机_橡胶磨粉机_轮胎粉碎机_轮胎磨粉机-河南鼎聚重工机械制造有限公司 | 德州网站开发定制-小程序开发制作-APP软件开发-「两山开发」 | 定制/定做冲锋衣厂家/公司-订做/订制冲锋衣价格/费用-北京圣达信 | 齿式联轴器-弹性联轴器-联轴器厂家-江苏诺兴传动联轴器制造有限公司 | 液压中心架,数控中心架,自定心中心架-烟台恒阳机电设计有限公司 行星搅拌机,双行星搅拌机,动力混合机,无锡米克斯行星搅拌机生产厂家 | 凝胶成像系统(wb成像系统)百科-上海嘉鹏 | 阿尔法-MDR2000无转子硫化仪-STM566 SATRA拉力试验机-青岛阿尔法仪器有限公司 | RV减速机-蜗轮蜗杆减速机-洗车机减速机-减速机厂家-艾思捷 | 成都热收缩包装机_袖口式膜包机_高速塑封机价格_全自动封切机器_大型套膜机厂家 | 室内室外厚型|超薄型|非膨胀型钢结构防火涂料_隧道专用防火涂料厂家|电话|价格|批发|施工 | 北京律师咨询_知名专业北京律师事务所_免费法律咨询 | SDG吸附剂,SDG酸气吸附剂,干式酸性气体吸收剂生产厂家,超过20年生产使用经验。 - 富莱尔环保设备公司(原名天津市武清县环保设备厂) | 流量卡中心-流量卡套餐查询系统_移动电信联通流量卡套餐大全 | 锂离子电池厂家-山东中信迪生电源| 手机游戏_热门软件app下载_好玩的安卓游戏下载基地-吾爱下载站 | 水质监测站_水质在线分析仪_水质自动监测系统_多参数水质在线监测仪_水质传感器-山东万象环境科技有限公司 | 艺术涂料_进口艺术涂料_艺术涂料加盟_艺术涂料十大品牌 -英国蒙太奇艺术涂料 | 金联宇电缆|广东金联宇电缆厂家_广东金联宇电缆实业有限公司 | 扬尘监测_扬尘监测系统_带证扬尘监测设备 - 郑州港迪科技有限公司 | 葡萄酒灌装机-食用油灌装机-液体肥灌装设备厂家_青州惠联灌装机械 | 污泥烘干机-低温干化机-工业污泥烘干设备厂家-焦作市真节能环保设备科技有限公司 | 找培训机构_找学习课程_励普教育 | 电子万能试验机_液压拉力试验机_冲击疲劳试验机_材料试验机厂家-济南众标仪器设备有限公司 | 拖鞋定制厂家-品牌拖鞋代加工厂-振扬实业中国高端拖鞋大型制造商 | 水平筛厂家-三轴椭圆水平振动筛-泥沙震动筛设备_山东奥凯诺矿机 包装设计公司,产品包装设计|包装制作,包装盒定制厂家-汇包装【官方网站】 | 苏商学院官网 - 江苏地区唯一一家企业家自办的前瞻型、实操型商学院 | 洛阳永磁工业大吊扇研发生产-工厂通风降温解决方案提供商-中实洛阳环境科技有限公司 | 冷藏车-东风吸污车-纯电动环卫车-污水净化车-应急特勤保障车-程力专汽厂家-程力专用汽车股份有限公司销售二十一分公司 | 澳门精准正版免费大全,2025新澳门全年免费,新澳天天开奖免费资料大全最新,新澳2025今晚开奖资料,新澳马今天最快最新图库 | 除尘器布袋骨架,除尘器滤袋,除尘器骨架,电磁脉冲阀膜片,卸灰阀,螺旋输送机-泊头市天润环保机械设备有限公司 | 仿清水混凝土_清水混凝土装修_施工_修饰_保护剂_修补_清水混凝土修复-德州忠岭建筑装饰工程 | 洗石机-移动滚筒式,振动,螺旋,洗矿机-青州冠诚重工机械有限公司 | 防爆鼓风机-全风-宏丰鼓风机-上海梁瑾机电设备有限公司 | 无锡市珂妮日用化妆品有限公司|珂妮日化官网|洗手液厂家 | 【化妆品备案】进口化妆品备案流程-深圳美尚美化妆品有限公司 | 电子书导航网_电子书之家_电子书大全_最新电子书分享发布平台 | 清管器,管道清管器,聚氨酯发泡球,清管球 - 承德嘉拓设备 | 假肢-假肢价格-假肢厂家-河南假肢-郑州市力康假肢矫形器有限公司 | 无线讲解器-导游讲解器-自助讲解器-分区讲解系统 品牌生产厂家[鹰米讲解-合肥市徽马信息科技有限公司] |