<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comments on: JSONRequest para evitar o Eval</title>
	<atom:link href="http://www.milfont.org/tech/2008/01/04/jsonrequest-para-evitar-o-eval/feed" rel="self" type="application/rss+xml" />
	<link>http://www.milfont.org/tech/2008/01/04/jsonrequest-para-evitar-o-eval/</link>
	<description>Além dos limites da WEB!</description>
	<pubDate>Fri, 21 Nov 2008 21:23:05 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6</generator>
		<item>
		<title>By: Ajax Crossbrowser no IE8 e FF3 - CMilfont Tech</title>
		<link>http://www.milfont.org/tech/2008/01/04/jsonrequest-para-evitar-o-eval/#comment-327</link>
		<dc:creator>Ajax Crossbrowser no IE8 e FF3 - CMilfont Tech</dc:creator>
		<pubDate>Mon, 10 Mar 2008 00:50:30 +0000</pubDate>
		<guid isPermaLink="false">http://www.milfont.org/tech/2008/01/04/jsonrequest-para-evitar-o-eval/#comment-327</guid>
		<description>[...] confusão muito comum até em desenvolvedores profissionais é não saber que o objeto XHR segue o mesmo princípio de segurança do javascript e por isso não pode executar [...]</description>
		<content:encoded><![CDATA[<p>[...] confusão muito comum até em desenvolvedores profissionais é não saber que o objeto XHR segue o mesmo princípio de segurança do javascript e por isso não pode executar [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Resumo javascript - Jan 2008 - CMilfont Tech</title>
		<link>http://www.milfont.org/tech/2008/01/04/jsonrequest-para-evitar-o-eval/#comment-277</link>
		<dc:creator>Resumo javascript - Jan 2008 - CMilfont Tech</dc:creator>
		<pubDate>Mon, 04 Feb 2008 10:53:39 +0000</pubDate>
		<guid isPermaLink="false">http://www.milfont.org/tech/2008/01/04/jsonrequest-para-evitar-o-eval/#comment-277</guid>
		<description>[...] http://www.milfont.org/tech/2008/01/04/jsonrequest-para-evitar-o-eval/ [...]</description>
		<content:encoded><![CDATA[<p>[...] <a href="http://www.milfont.org/tech/2008/01/04/jsonrequest-para-evitar-o-eval/" rel="nofollow">http://www.milfont.org/tech/2008/01/04/jsonrequest-para-evitar-o-eval/</a> [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: cmilfont</title>
		<link>http://www.milfont.org/tech/2008/01/04/jsonrequest-para-evitar-o-eval/#comment-173</link>
		<dc:creator>cmilfont</dc:creator>
		<pubDate>Fri, 04 Jan 2008 12:40:56 +0000</pubDate>
		<guid isPermaLink="false">http://www.milfont.org/tech/2008/01/04/jsonrequest-para-evitar-o-eval/#comment-173</guid>
		<description>esqueci de mencionar, para contornar esse problema uma das formas mais usadas é criar um mecanismo de proxy no mesmo servidor para buscar de outro host e enviar</description>
		<content:encoded><![CDATA[<p>esqueci de mencionar, para contornar esse problema uma das formas mais usadas é criar um mecanismo de proxy no mesmo servidor para buscar de outro host e enviar</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: cmilfont</title>
		<link>http://www.milfont.org/tech/2008/01/04/jsonrequest-para-evitar-o-eval/#comment-172</link>
		<dc:creator>cmilfont</dc:creator>
		<pubDate>Fri, 04 Jan 2008 12:38:21 +0000</pubDate>
		<guid isPermaLink="false">http://www.milfont.org/tech/2008/01/04/jsonrequest-para-evitar-o-eval/#comment-172</guid>
		<description>a especificação determina que o objeto XHR só pode efetuar uma requisição a um serviço que esteja na mesma uri de origem dela, conhecido como "same-domain policy", exemplo:

http://www.milfont.org/scriptComXHR.js
http://www.milfont.org/recurso.php

o objeto XHR contido no scriptComXHR.js só poderá requisitar do caminho www.milfont.org e paths abaixo dele como www.milfont.org/outrorecurso/
se tentar de rponte.com.br por exemplo lançará uma SECURITY_ERR. Sacou?

* 
"Two URIs are same-origin if after performing scheme-based normalization on both URIs as described in section 5.3.3 of RFC 3987 the scheme, ihost and port components are identical. If either URI does not not have an ihost component the URIs must not be considered same-origin. [RFC3987]"
http://www.w3.org/TR/XMLHttpRequest/#terminology</description>
		<content:encoded><![CDATA[<p>a especificação determina que o objeto XHR só pode efetuar uma requisição a um serviço que esteja na mesma uri de origem dela, conhecido como &#8220;same-domain policy&#8221;, exemplo:</p>
<p><a href="http://www.milfont.org/scriptComXHR.js" rel="nofollow">http://www.milfont.org/scriptComXHR.js</a><br />
<a href="http://www.milfont.org/recurso.php" rel="nofollow">http://www.milfont.org/recurso.php</a></p>
<p>o objeto XHR contido no scriptComXHR.js só poderá requisitar do caminho <a href="http://www.milfont.org" rel="nofollow">http://www.milfont.org</a> e paths abaixo dele como <a href="http://www.milfont.org/outrorecurso/" rel="nofollow">http://www.milfont.org/outrorecurso/</a><br />
se tentar de rponte.com.br por exemplo lançará uma SECURITY_ERR. Sacou?</p>
<p>*<br />
&#8220;Two URIs are same-origin if after performing scheme-based normalization on both URIs as described in section 5.3.3 of RFC 3987 the scheme, ihost and port components are identical. If either URI does not not have an ihost component the URIs must not be considered same-origin. [RFC3987]&#8221;<br />
<a href="http://www.w3.org/TR/XMLHttpRequest/#terminology" rel="nofollow">http://www.w3.org/TR/XMLHttpRequest/#terminology</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Rafael Ponte</title>
		<link>http://www.milfont.org/tech/2008/01/04/jsonrequest-para-evitar-o-eval/#comment-171</link>
		<dc:creator>Rafael Ponte</dc:creator>
		<pubDate>Fri, 04 Jan 2008 12:17:53 +0000</pubDate>
		<guid isPermaLink="false">http://www.milfont.org/tech/2008/01/04/jsonrequest-para-evitar-o-eval/#comment-171</guid>
		<description>Muito bom :) Mas eu só não entendi direito este trecho,
"A especificação do XHR define, por medida de segurança, que uma chamada remota só pode ser efetuada ao mesmo caminho de onde o script foi baixado [...]"

Poderia explicar? :P</description>
		<content:encoded><![CDATA[<p>Muito bom <img src='http://www.milfont.org/tech/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> Mas eu só não entendi direito este trecho,<br />
&#8220;A especificação do XHR define, por medida de segurança, que uma chamada remota só pode ser efetuada ao mesmo caminho de onde o script foi baixado [...]&#8221;</p>
<p>Poderia explicar? <img src='http://www.milfont.org/tech/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
</channel>
</rss>
