2010-08-26 5 views
6

Güvenli sunucuya xhr gönderdiğimde bir FireFox eklentisi geliştiriyorum, özellikle bir veri POST bir durum verir ve aşağıdaki mesele :Firefox eklentisinde aşağıdaki hatayı iletme "sunucu RFC 5746'yı desteklemiyor"

onsip.highrisehq.com: sunucu destek RFC 5746, CVE-2009-3555 görmez

Nasıl It tarafından by-pass elimden? Bunun Sunucu yanlış yapılandırması nedeniyle olduğunu, ancak 37 sinyalden birinin onu tamir etmesini bekleyemem. Yardımlarınız için teşekkürler.

+0

Aynı sorun, benim durumumda, mail.yahoo.com adresine erişmeye çalışırken bağımsız bir Xulrunner uygulaması ile. Konuyla ilgili –

+0

, sadece istekleri incelemek, onlar sadece iyi gitmelidir uyarı olduğunu ortaya çıktı – simple

+0

Evet, burada mesaj bir bilgi iletisi olarak değil, bir hata olarak gösterir. Yine de sayfa yüklenmedi. –

cevap

2

Eh - "bkz. CVE-2009-3555". Temel olarak, bir TLS/SSL oturumunu riske atabilecek bir sunucu tarafı savunmasızlığıdır.

İstemci tarafında bu sorunu çözmek için yapabileceğiniz bir şey olmadığından emin değilim, 37signals sunucularını güncelleyene kadar.

+0

Haklısınız. Vatayla, hatta "** güvenli ** sunucuya xhr yaptığımda" varsayımı bile tutmaz. Xhr yapmak, elbette, ama kiminle? – MSalters

+0

Belki bir sunucunun sorundur. Ancak hata sadece Firefox'ta gerçekleşirse, istemci tarafında bir çözüm bulunmalıdır (eğer diğer müşteriler iyi çalışıyorsa), sanırım .. Sizce değil mi? –

0

Bu tür bir kesmek gibidir, ancak başka bir seçenek (XHR isteği yerine) bir "gizli" (1px by 1px) IFRAME'dir. Güzel değil, ama XHR yolunda (farklı) problemler yaşadığım durumlarda kullandım (ve tamamen saklamak için bir yol bile olsa, ama 1px/1px benim için çalışıyor, bu yüzden hiç rahatsız olmadım) başka bir şey denemek için).

Yalnızca çerçevenin src niteliğini "istekte bulun" olarak değiştirin, ardından "yanıtı" okumak için belgeyi görüntüleyin.

+0

Şimdi başka bir sorunla ilgileniyorum, ama ipucu için teşekkürler, bunu ikincem. Bu arada, sana şu anki ödülünü vereceğim, şimdi olacak. –