对 CORS 一点用也没有
form提交不通过CORS检测,你可以在本地进行测试- 即使通过
xhr及fetch进行提交被 CORS 拦住,但是对于简单请求而言,请求仍被发送,已造成了攻击
本文探讨了CORS政策如何影响form提交的安全性,指出即使是简单请求也可能绕过CORS检查,导致潜在的安全威胁。文章强调了理解CORS机制的重要性,并提供了测试方法。
对 CORS 一点用也没有
form 提交不通过 CORS 检测,你可以在本地进行测试xhr 及 fetch 进行提交被 CORS 拦住,但是对于简单请求而言,请求仍被发送,已造成了攻击
被折叠的 条评论
为什么被折叠?