为了账号安全,请及时绑定邮箱和手机立即绑定

请教CORS安全性的问题

请教CORS安全性的问题

慕运维8079593 2018-11-06 13:14:53
面试的时候被问到CORS安全性问题,没答上来,想请教下大家。CORS在服务器端设置了Access-Control-Allow-Origin,不设定为*,不是只有指定的域才能发起请求吗,否则就被浏览器拦截了呀,有看到说http头可以伪造,但是手动设置Origin也会被浏览器阻止,请问CORS的漏洞到底在哪儿?有什么解决方案?谢谢
查看完整描述

1 回答

  • 1 回答
  • 0 关注
  • 588 浏览
慕课专栏
更多

添加回答

举报

0/150
提交
取消
意见反馈 帮助中心 APP下载
官方微信