小编Vla*_*zic的帖子

设置Access-Control-Allow-Origin可能存在安全问题

我看到设置"*"通配符是安全风险,即

Access-Control-Allow-Origin: "*"
Run Code Online (Sandbox Code Playgroud)

我想知道的是在设置具体领域时存在任何安全风险,即

Access-Control-Allow-Origin: http://www.example.com
Run Code Online (Sandbox Code Playgroud)

javascript apache iis ajax xmlhttprequest

5
推荐指数
1
解决办法
6318
查看次数

标签 统计

ajax ×1

apache ×1

iis ×1

javascript ×1

xmlhttprequest ×1