<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: HowTo: Cross Domain Ajax mit JSONP und ASP.NET</title>
	<atom:link href="http://code-inside.de/blog/2009/12/11/howto-cross-domain-ajax-mit-jsonp-und-asp-net/feed/" rel="self" type="application/rss+xml" />
	<link>http://code-inside.de/blog/2009/12/11/howto-cross-domain-ajax-mit-jsonp-und-asp-net/</link>
	<description>Webdevelopment with ASP.NET MVC, jQuery &#38; the Microsoft Stack</description>
	<lastBuildDate>Thu, 02 Feb 2012 18:16:52 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.2</generator>
	<item>
		<title>By: oEmbed&#8211;3rd Party Content (Video/Bilder/&#8230;) auf die eigene Seite einbetten &#124; Code-Inside Blog</title>
		<link>http://code-inside.de/blog/2009/12/11/howto-cross-domain-ajax-mit-jsonp-und-asp-net/comment-page-1/#comment-72515</link>
		<dc:creator>oEmbed&#8211;3rd Party Content (Video/Bilder/&#8230;) auf die eigene Seite einbetten &#124; Code-Inside Blog</dc:creator>
		<pubDate>Tue, 22 Nov 2011 01:44:10 +0000</pubDate>
		<guid isPermaLink="false">http://code-inside.de/blog/2009/12/11/howto-cross-domain-ajax-mit-jsonp-und-asp-net/#comment-72515</guid>
		<description>[...] gibt auch eine jQuery Bibliothek um diese Services abzufragen. Dabei wird auf JSONP [...]</description>
		<content:encoded><![CDATA[<p>[...] gibt auch eine jQuery Bibliothek um diese Services abzufragen. Dabei wird auf JSONP [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Daniel</title>
		<link>http://code-inside.de/blog/2009/12/11/howto-cross-domain-ajax-mit-jsonp-und-asp-net/comment-page-1/#comment-41952</link>
		<dc:creator>Daniel</dc:creator>
		<pubDate>Thu, 24 Jun 2010 09:47:35 +0000</pubDate>
		<guid isPermaLink="false">http://code-inside.de/blog/2009/12/11/howto-cross-domain-ajax-mit-jsonp-und-asp-net/#comment-41952</guid>
		<description>Hallo Jürgen,

natürlich ist der Proxyansatz deutlich eleganter - allerdings gibt es genügend Fälle wo man keine Chance hat einen Proxy einzusetzen oder aber man möchte es den Benutzer möglichst einfach machen wie z.B. bei der Einbindung eines Widget. Als Beispiel mal das Widget von Twitter .. ich glaube nicht das viele Leute es einbinden könnten, wenn man noch serverseitig einen &quot;Proxy&quot; einbinden müsste. Selbst wenn es sich hier um einen simplen Kopiervorgang geht...

Wie gesagt, bei einer eigenen Lösung die man nicht auf andere Websiten verteilen möchte ganz klar Proxy.. ansonsten halt wie hier beschrieben. 

Viele Grüße
Daniel</description>
		<content:encoded><![CDATA[<p>Hallo Jürgen,</p>
<p>natürlich ist der Proxyansatz deutlich eleganter &#8211; allerdings gibt es genügend Fälle wo man keine Chance hat einen Proxy einzusetzen oder aber man möchte es den Benutzer möglichst einfach machen wie z.B. bei der Einbindung eines Widget. Als Beispiel mal das Widget von Twitter .. ich glaube nicht das viele Leute es einbinden könnten, wenn man noch serverseitig einen &#8220;Proxy&#8221; einbinden müsste. Selbst wenn es sich hier um einen simplen Kopiervorgang geht&#8230;</p>
<p>Wie gesagt, bei einer eigenen Lösung die man nicht auf andere Websiten verteilen möchte ganz klar Proxy.. ansonsten halt wie hier beschrieben. </p>
<p>Viele Grüße<br />
Daniel</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Juergen</title>
		<link>http://code-inside.de/blog/2009/12/11/howto-cross-domain-ajax-mit-jsonp-und-asp-net/comment-page-1/#comment-39451</link>
		<dc:creator>Juergen</dc:creator>
		<pubDate>Wed, 14 Apr 2010 16:58:48 +0000</pubDate>
		<guid isPermaLink="false">http://code-inside.de/blog/2009/12/11/howto-cross-domain-ajax-mit-jsonp-und-asp-net/#comment-39451</guid>
		<description>Hallo,
danke für die Tipps. Ich war schon am Verzweifeln, weil ich von dieser Sicherheitsmaßnahme nichts wußte. Leider liefert Firefox keinen Fehler, sondern nur Status=0.
Erst Opera zeigte den Fehler in der Fehlerkonsole.
Ich nutze aber lieber einen Proxy. Das erscheint mir sauberer und vor allem zukunftssicherer. Denn wer weiß, wie lange dieses Workaround noch funktionieren wird:

Hier mein Beispiel anhand von google maps
Diese Datei liefert schön valided XML an den AJAX-Ausruf.

Datei: proxy.php

header(&#039;Content-type: text/xml; charset=&quot;utf-8&quot;&#039;,true);
readfile(&#039;http://maps.google.com/maps/api/geocode/xml?address=1600+Amphitheatre+Parkway,+Mountain+View,+CA&amp;sensor=false&#039;);</description>
		<content:encoded><![CDATA[<p>Hallo,<br />
danke für die Tipps. Ich war schon am Verzweifeln, weil ich von dieser Sicherheitsmaßnahme nichts wußte. Leider liefert Firefox keinen Fehler, sondern nur Status=0.<br />
Erst Opera zeigte den Fehler in der Fehlerkonsole.<br />
Ich nutze aber lieber einen Proxy. Das erscheint mir sauberer und vor allem zukunftssicherer. Denn wer weiß, wie lange dieses Workaround noch funktionieren wird:</p>
<p>Hier mein Beispiel anhand von google maps<br />
Diese Datei liefert schön valided XML an den AJAX-Ausruf.</p>
<p>Datei: proxy.php</p>
<p>header(&#8216;Content-type: text/xml; charset=&#8221;utf-8&#8243;&#8216;,true);<br />
readfile(&#8216;<a href="http://maps.google.com/maps/api/geocode/xml?address=1600+Amphitheatre+Parkway,+Mountain+View,+CA&#038;sensor=false" rel="nofollow">http://maps.google.com/maps/api/geocode/xml?address=1600+Amphitheatre+Parkway,+Mountain+View,+CA&#038;sensor=false</a>&#8216;);</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Oliver Guhr</title>
		<link>http://code-inside.de/blog/2009/12/11/howto-cross-domain-ajax-mit-jsonp-und-asp-net/comment-page-1/#comment-33859</link>
		<dc:creator>Oliver Guhr</dc:creator>
		<pubDate>Mon, 14 Dec 2009 09:48:04 +0000</pubDate>
		<guid isPermaLink="false">http://code-inside.de/blog/2009/12/11/howto-cross-domain-ajax-mit-jsonp-und-asp-net/#comment-33859</guid>
		<description>Grundsätzlich, nein, also nicht mehr als bei jeden anderen Web Service. Es könnte sein das man deinem Javascript Code per XSS eine andere Web Service Adresse unterschiebt, die Frage ist ob das dem Angreifer was bringt.</description>
		<content:encoded><![CDATA[<p>Grundsätzlich, nein, also nicht mehr als bei jeden anderen Web Service. Es könnte sein das man deinem Javascript Code per XSS eine andere Web Service Adresse unterschiebt, die Frage ist ob das dem Angreifer was bringt.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Robert S.</title>
		<link>http://code-inside.de/blog/2009/12/11/howto-cross-domain-ajax-mit-jsonp-und-asp-net/comment-page-1/#comment-33790</link>
		<dc:creator>Robert S.</dc:creator>
		<pubDate>Fri, 11 Dec 2009 15:26:31 +0000</pubDate>
		<guid isPermaLink="false">http://code-inside.de/blog/2009/12/11/howto-cross-domain-ajax-mit-jsonp-und-asp-net/#comment-33790</guid>
		<description>Sehr interessanter Ansatz, muss ich bei Gelegenheit direkt mal ausprobieren. Aber holt man sich damit nich auch irgendwo ne riesen Sicherheitslücke ins Haus?</description>
		<content:encoded><![CDATA[<p>Sehr interessanter Ansatz, muss ich bei Gelegenheit direkt mal ausprobieren. Aber holt man sich damit nich auch irgendwo ne riesen Sicherheitslücke ins Haus?</p>
]]></content:encoded>
	</item>
</channel>
</rss>

