跨域漏洞Response header配置 Access-Control-Allow-Origin
浏览器只允许请求当前域的资源,而对其他域的资源表示不信任。那怎么才算跨域呢?请求协议http,https的不同 域domain的不同 端口port的不同好好好,大概就是这么回事啦,下面我们讲2种中规中矩的办法:CORS,JSONPdocument.domain,window.name,web sockets就先别闹了,腰不好 : )2、CORS这是W3C的标准,全称是"跨域资源...
原创
2019-12-09 15:54:45 ·
25133 阅读 ·
0 评论