Rolf B: neues Problem: Cross-Origin

Beitrag lesen

problematische Seite

Hallo Linuchs,

das sind gleich zwei Grundsatzprobleme.

  1. Du kannst von einer https-gelieferten Seite keine http Ressourcen holen. Andersrum ist es möglich.

  2. Das Schema (http/https) ist Teil des Origin, d.h. du musst CORS Header verwenden, wenn Du von http://example.org Ajax-Requeste nach https://example.org machen willst.

Kannst Du die Ajax-Requeste nicht schemalos machen? Also mit URL "//example.org" statt "http://example.org"? Dann wird das Schema der Webseite übernommen.

Update: Sehe gerade: Du greifst von www.remso.eu auf remso.eu zu. Auch das sind verschiedene Origins. Wenn alle Seiteninhalte gleich sind, dann könntest Du in den Requests auch den Hostname weglassen. Also also URL /ajax/getOrte.php statt http://remso.eu/ajax/getOrte.php.

Oder alles auf eine Domain umleiten, wie der localjörghorst schrieb.

Rolf

--
sumpsi - posui - obstruxi