cros跨域漏洞
跨域资源共享(CORS)是一种放宽同源策略的机制,它允许浏览器向跨源服务器,发出XMLHttpRequest请求,从而克服了AJAX只能同源使用的限制,以使不同的网站可以跨域获取数据。
条件:Access-Control-Allow-Origin:不设置或者设置成我们需要的页面。
本质和jsonp一样,只是利用条件不同。
对于orgin域名进行严格限制,可信域名限制。
exp
<!DOCTYPE>
<html>
<h1>Hello ,cors test. </h1
原创
2021-04-21 20:15:36 ·
495 阅读 ·
0 评论