相关疑难解决方法(0)

如何添加Access-Control-Allow-Origin标头

我正在设计一个网站(例如mywebsite.com),这个网站从另一个网站(比如anothersite.com)加载font-face字体.我在Firefox中遇到字体字体加载问题,我在这个博客上看到:

Firefox(支持v3.5中的@ font-face)默认情况下不允许跨域字体.这意味着必须从同一域(和子域)提供字体,除非您可以向字体添加"Access-Control-Allow-Origin"标头.

如何将Access-Control-Allow-Origin标头设置为字体?

header font-face cors

97
推荐指数
4
解决办法
25万
查看次数

防止直接访问由ajax函数调用的文件

我从这样的ajax调用php代码:

ajaxRequest.open("GET", "func.php" + queryString, true);
Run Code Online (Sandbox Code Playgroud)

由于这是一个获取请求,任何人都可以通过简单地检查标题来看到它.传递的数据不敏感,但可能会被滥用,因为获取参数名称也很简单.

如何阻止直接访问http://mysite/func.php但允许我的ajax页面访问它?

此外,我已尝试在此处发布的解决方案,但它对我不起作用 - 始终获得"直接访问未提交"消息.

php ajax

32
推荐指数
5
解决办法
3万
查看次数

标签 统计

ajax ×1

cors ×1

font-face ×1

header ×1

php ×1