ChrisB: XSS - Zugriff per JS auf Inhalte einer externen XML Datei

Beitrag lesen

Hi,

Du meinst also, dass ein SCRIPT-Element erzeugt wird, und die zu ladende Ressource als dessen src-Attribut angegeben wird?

Ob da nun ein zusätzliches <script>...</script> erzeugt wird oder nicht, is mir erst einmal egal.

Ich wollte von dir wissen, wie das bei deiner derzeitigen Umsetzung konkret aussieht.

Wie würdest du denn auf die Inhalte einer XML Datei per Javascript zugreifen?

Per XMLHttpRequest/AJAX.

Dass die Daten dabei von der gleichen Domain wie das aktuelle Dokument stammen müssen, kannst du umgehen, wenn du auf deinem Server ein Script ablegst, welches die externe Ressource einliest und durchreicht.

MfG ChrisB

--
“Whoever best describes the problem is the person most likely to solve the problem.” [Dan Roam]