elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Security Series.XSS. [Cross Site Scripting]


+  Foro de elhacker.net
|-+  Programación
| |-+  Desarrollo Web (Moderador: #!drvy)
| | |-+  Error con AJAX Solicitud CORS no exitosa
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Error con AJAX Solicitud CORS no exitosa  (Leído 4,336 veces)
SrTrp


Desconectado Desconectado

Mensajes: 325


Script/C#


Ver Perfil
Error con AJAX Solicitud CORS no exitosa
« en: 27 Abril 2021, 03:06 am »

Buenas se migro un sitio en el que estaba trabajando y ahora cuando quiero extraer información con ajax me da este error
Código:
Solicitud de origen cruzado bloqueada: La misma política de origen no permite la lectura de recursos remotos en https://dom.dominio.com/compl/geting.php. (Razón: Solicitud CORS no exitosa).
Código
  1. var formdat = new FormData();
  2. formdat.append('tipo', 'P');
  3. $.ajax({      
  4.        data: formdat,
  5.        url: 'https://dom.dominio.com/compl/geting.php',
  6.        type: 'POST',
  7.        contentType: false,
  8.        processData: false,
  9.        success: function(data){
  10.            response = JSON.parse(data);
  11.            for(var i=0;i<response['totalx'];i++){
  12.                var op2 = new Option(response['x'+i], response['x'+i]);
  13. lista.appendChild(op2);  
  14.            }
  15.        }
  16.    });
  17.  
Antes me funcionaba no se si sea por el cambio de dominio que antes era algo así www.dominio.com y ahora lleva dos ejemplo www.dom.dominio.com.


En línea

WHK
Moderador Global
***
Desconectado Desconectado

Mensajes: 6.589


Sin conocimiento no hay espíritu


Ver Perfil WWW
Re: Error con AJAX Solicitud CORS no exitosa
« Respuesta #1 en: 27 Abril 2021, 07:14 am »

Te has dado cuenta que la conexión vía https no es válida?

https://dom.dominio.com/compl/geting.php

Citar
Los sitios web prueban su identidad a través de certificados. Firefox no confía en este sitio porque usa un certificado que no es válido para dom.dominio.com. El certificado solo es válido para los siguientes nombres: *.domain.com, domain.com
 
Código de error: SSL_ERROR_BAD_CERT_DOMAIN

Y aunque aceptes el certificado el navegador no puede cargar el sitio porque el servidor corta la conexión antes de comenzar el traspaso de datos:

Citar
Falló la conexión segura

Ocurrió un error durante a una conexión a dom.dominio.com.PR_CONNECT_RESET_ERROR

Y la versión en domain.com como lo sugiere el certificado da un error 404: https://dom.domain.com/compl/geting.php

El servicio que mencionas ya no existe.

Saludos.


En línea

MinusFour
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.529


I'm fourth.


Ver Perfil WWW
Re: Error con AJAX Solicitud CORS no exitosa
« Respuesta #2 en: 27 Abril 2021, 13:23 pm »

El error básicamente dice que el origen no concuerda.

Si la página que esta haciendo la petición con jQuery tiene un origen de:

https://www.dominio.com

Y un destino de:

https://dom.dominio.com

Entonces se dice que la petición está cruzando el origen. Si la petición cruza el origen, el origen destino tiene que permitir peticiones al origen fuente (por cuestión de seguridad). Sería cuestión de configurar el servidor en el origen destino para hacer esto (tienes que usar la cabecera access-control-allow-origin)
En línea

SrTrp


Desconectado Desconectado

Mensajes: 325


Script/C#


Ver Perfil
Re: Error con AJAX Solicitud CORS no exitosa
« Respuesta #3 en: 28 Abril 2021, 20:31 pm »

Te has dado cuenta que la conexión vía https no es válida?

https://dom.dominio.com/compl/geting.php

Y aunque aceptes el certificado el navegador no puede cargar el sitio porque el servidor corta la conexión antes de comenzar el traspaso de datos:

Y la versión en domain.com como lo sugiere el certificado da un error 404: https://dom.domain.com/compl/geting.php

El servicio que mencionas ya no existe.

Saludos.
Lo del dom.dominio lo puse como ejemplo la ruta real sería https://latam.NOMBREORGANIZACION.com, y antes de la migración se uso solo https://NOMBREORGANIZACION.com y funcionaba todo bien, no se si en lo primero te refieres a que no me aceptara la solicitud via ajax con "https", no me quedo del todo claro si me pudieras explicar mejor gracias.

El error básicamente dice que el origen no concuerda.

Si la página que esta haciendo la petición con jQuery tiene un origen de:

https://www.dominio.com

Y un destino de:

https://dom.dominio.com

Entonces se dice que la petición está cruzando el origen. Si la petición cruza el origen, el origen destino tiene que permitir peticiones al origen fuente (por cuestión de seguridad). Sería cuestión de configurar el servidor en el origen destino para hacer esto (tienes que usar la cabecera access-control-allow-origin)
Estoy haciendo la petición desde https://latam.NOMBREORGANIZACION.com/mex/ y el destino sería https://latam.NOMBREORGANIZACION.com/compl/geting.php
Y mencionas de usar la cabecera de access-control-allow-origin, esto ya lo hice pero si me pudieras confirmar que lo estoy haciendo bien la cabecera la puse por encima de todo el código del archivo geting.php y sigue sin funcionar, también metí en el htaccess lo siguiente
Código:
<IfModule mod_headers.c>
    Header set Access-Control-Allow-Origin "*"
</IfModule>
Y me arroja el mismo error con todo.
En línea

MinusFour
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.529


I'm fourth.


Ver Perfil WWW
Re: Error con AJAX Solicitud CORS no exitosa
« Respuesta #4 en: 28 Abril 2021, 21:59 pm »


Estoy haciendo la petición desde https://latam.NOMBREORGANIZACION.com/mex/ y el destino sería https://latam.NOMBREORGANIZACION.com/compl/geting.php
Y mencionas de usar la cabecera de access-control-allow-origin, esto ya lo hice pero si me pudieras confirmar que lo estoy haciendo bien la cabecera la puse por encima de todo el código del archivo geting.php y sigue sin funcionar, también metí en el htaccess lo siguiente
Y me arroja el mismo error con todo.

Este es el mismo origen.

Los dos usan https, los dos tienen el mismo dominio y están usando el mismo puerto (por defecto https es 443). Así que no deberías tener ese error (porque es el mismo origen).

¿Estás seguro que uno de estos servidores no está usando HTTP en lugar de HTTPS? Desde la página que hace la petición AJAX, abre la consola y escribe:

Código
  1. window.origin

Si no es exactamente igual al host destino, estás intentado hacer una petición de origen cruzado.
En línea

WHK
Moderador Global
***
Desconectado Desconectado

Mensajes: 6.589


Sin conocimiento no hay espíritu


Ver Perfil WWW
Re: Error con AJAX Solicitud CORS no exitosa
« Respuesta #5 en: 28 Abril 2021, 23:34 pm »

Código:
<IfModule mod_headers.c>
    Header set Access-Control-Allow-Origin "*"
</IfModule>

Debes tener cuidado con tu configuración, estás permitiendo que cualquier origen se pueda conectar a tu sitio, si este maneja cookies en ves de un jwt tendrás un xss universal, cualquiera podría crear un script desde cualquier sitio para hacer que el navegador de un usuario ejecute acciones sobre el sitio de manera autenticada.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
jquery ajax error handler, no funciona
Desarrollo Web
bomba1990 2 3,998 Último mensaje 15 Agosto 2011, 06:45 am
por bomba1990
Error al procesar la solicitud org.xml.sax.SAXParseExce
Desarrollo Web
SanMagic 0 2,598 Último mensaje 8 Mayo 2012, 19:23 pm
por SanMagic
NO SE PUEDE REALIZAR LA SOLICITUD POR UN ERROR DE E/S DISCO DURO SATA
Hardware
IBERTY 1 23,144 Último mensaje 4 Enero 2014, 00:43 am
por Zomkar
[Resuelto] fuentes bloqueadas en cliente web - CORS
Desarrollo Web
gAb1 2 4,062 Último mensaje 18 Octubre 2015, 15:31 pm
por gAb1
Error ajax
Desarrollo Web
SrTrp 6 2,740 Último mensaje 16 Septiembre 2017, 16:44 pm
por SrTrp
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines