2010-08-26 9 views
6

Estoy desarrollando una extensión de FireFox cuando hago xhr al servidor seguro, particularmente POST un dato da un estado 500, y luego de un mensaje :cómo pasar el siguiente error en la extensión de Firefox "el servidor no es compatible con RFC 5746"

onsip.highrisehq.com: servidor no RFC 5746 de soporte, consulte CVE-2009-3555

cómo podré mediante pases por ella? Supongo que esto se debe a la configuración incorrecta del Servidor, pero no puedo esperar a que alguien de 37 señales lo arregle. gracias por su ayuda

+0

Mismo problema, en mi caso, con una aplicación Xulrunner independiente, cuando intento acceder a mail.yahoo.com. –

+0

sobre el problema, resultó ser solo una advertencia si inspecciona las solicitudes, deberían ir bien – simple

+0

Sí, el mensaje aquí se muestra como un mensaje de información, no como un error. Aún así, la página no está cargada. –

Respuesta

2

Bien - "vea CVE-2009-3555". Básicamente, se trata de una vulnerabilidad del lado del servidor que podría comprometer una sesión TLS/SSL.

No estoy seguro de que haya algo que pueda hacer en el lado del cliente para resolver esto, hasta que 37signals actualicen sus servidores.

+0

Tienes razón. Debido a la vuln, incluso la suposición "cuando lo hago xhr al ** servidor ** seguro" no se cumple. Hacer xhr, claro, pero ¿con quién? – MSalters

+0

Tal vez sea un problema del servidor. Pero si el error ocurre solo en Firefox, entonces debería existir una solución desde el lado del cliente (si otros clientes funcionan bien), creo ... ¿No es así? –

0

Esto es una especie de truco, pero otra opción (en lugar de la solicitud XHR) es un IFRAME "oculto" (1px por 1px). No es bonito, pero lo he usado en situaciones donde tuve (diferentes) problemas con la ruta XHR (e incluso podría haber una forma de ocultarlo por completo, pero el 1px/1px funciona para mí, así que nunca me molesté para probar cualquier otra cosa).

Simplemente cambie el atributo src del marco para "realizar una solicitud", luego vea su documento para leer la "respuesta".

+0

Me estoy ocupando de otro problema ahora, pero gracias por la pista, lo probaré más tarde. Por cierto, te recompensaré con el bount, como sucederá ahora. –

Cuestiones relacionadas