p89-93の出力結果が書籍と違う 

61 views
Skip to first unread message

有田将也

unread,
Aug 7, 2024, 10:27:57 AM8/7/24
to 「体系的に学ぶ 安全なWebアプリケーションの作り方」サポートML
お世話になります。

こちらの質問者の方と同じような状態で、

33-003シリーズがFirefox環境で、
「混在アクティブコンテンツ “http://api.example.net/33/33-004b.php” の読み込みをブロックしました」というメッセージで、

Egde環境で、
Access to XMLHttpRequest at 'http://api.example.net/33/33-004b.php' from origin 'http://192.168.56.101' has been blocked by CORS policy: Response to preflight request doesn't pass access control check: No 'Access-Control-Allow-Origin' header is present on the requested resource.というメッセージで出力されません。

Firefoxではhttpsになり、どうしてもhttpでアクセスできないのですが、
それが関係あるのかもしれないとは思っています。

以下、試したことです。
・HUD設定の確認:Enableになっています
・Firefoxで、HSTSになっていないか確認:HSTSはオフになっていました
・Firefoxで、履歴・キャッシュの削除:削除した状態でURLをhttpにしましたがhttpsに飛ばされました

お手数ですが原因お分かりになりましたらご教示いただければと思います。
よろしくお願いいたします。

有田将也

unread,
Aug 7, 2024, 10:38:11 AM8/7/24
to 「体系的に学ぶ 安全なWebアプリケーションの作り方」サポートML
自己解決しました。
Firefoxの設定で、DNS over HTTPSを既定からオフに変更するとhttpでアクセスでき、出力も正しくされるようになりました。

2024年8月7日水曜日 23:27:57 UTC+9 有田将也:
Reply all
Reply to author
Forward
0 new messages