亚洲在线久爱草,狠狠天天香蕉网,天天搞日日干久草,伊人亚洲日本欧美

為了賬號安全,請及時綁定郵箱和手機立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

了解AJAX CORS和安全注意事項

了解AJAX CORS和安全注意事項

牛魔王的故事 2019-10-18 13:55:40
我試圖了解為什么CORS會以其有效的方式工作。當我從了解到這個職位,當從網頁www.a.com使得AJAX請求www.b.com,那么它的www.b.com是決定是否請求應該被允許。但是在這樣的模型中,什么是對客戶確切的保護呢?例如,如果黑客成功將XSS腳本注入到我的頁面,那么它將向其域發出AJAX請求以存儲用戶數據。因此,黑客的域肯定會允許這樣的請求。我認為www.a.com應該決定允許請求訪問的域。因此,從理論上講,我想在標頭Access-Control-Allow-Origin中放入AJAX CORS請求允許的域的整個列表。有人可以解釋一下當前CORS實現所處理的安全問題嗎?
查看完整描述

2 回答

  • 2 回答
  • 0 關注
  • 333 瀏覽
慕課專欄
更多

添加回答

舉報

0/150
提交
取消
微信客服

購課補貼
聯系客服咨詢優惠詳情

幫助反饋 APP下載

慕課網APP
您的移動學習伙伴

公眾號

掃描二維碼
關注慕課網微信公眾號