【发布时间】:2015-01-27 09:06:56
【问题描述】:
谁能告诉我为什么这个请求未能通过 SO 政策限制?
JS:
var blob = new Blob([req.response], {type: "application/octet-stream"});
req = new XMLHttpRequest();
req.open("POST", ws_path(other_context, 'receive_pkg'), true);
req.onload = function (evt) { alert(req.response); };
req.send(blob);
另一个域上被调用的PHP页面:
header('Access-Control-Allow-Origin: *');
file_put_contents('log.txt', 'script accessed');
请求确实成功了,日志也被写入了,但是浏览器阻止了响应。我对同一个脚本有另一个请求,它不是一个 blob,而是一个普通的 post 请求,它的响应很好。问题似乎只是 blob 请求,我不知道为什么或我正在做的事情是否真的被禁止。
[研究工作:当我找到 this question 时,我抱有希望,但重复的答案通常只涉及 CORS,而不是 blob,根据 OP 的问题]
【问题讨论】:
标签: javascript php ajax cors same-origin-policy