【发布时间】:2021-09-11 12:47:10
【问题描述】:
我们有一个 WordPress 博客,通过 ourdomain.example.com/blog 下的反向代理运行,其中嵌入了 YouTube 视频。
现在我们在 chrome 网络标签中看到请求
POST https://ourdomain.example.com/error_204?a=logerror&t=jserror&type=SyntaxError&msg=Failed%20to%20execute%20%27postMessage%27%20on%20%27Window%27%3A%20Invalid%20target%20origin%20%27data%3A%27%20in%20a%20call%20to%20%27postMessage%27.&line=Not%20available&level=WARNING&client.name=1
此请求导致我们的主要软件出现问题(Magento,在“/”下,显示 CSRF 问题)
我们可以在服务器中阻止这些请求,但我们想了解为什么会发出这些请求。
以前有人看过这些请求吗?
【问题讨论】:
标签: javascript wordpress youtube csrf