为了账号安全,请及时绑定邮箱和手机立即绑定

请教CORS安全性的问题

请教CORS安全性的问题

慕运维8079593 2018-11-06 13:14:53
面试的时候被问到CORS安全性问题,没答上来,想请教下大家。CORS在服务器端设置了Access-Control-Allow-Origin,不设定为*,不是只有指定的域才能发起请求吗,否则就被浏览器拦截了呀,有看到说http头可以伪造,但是手动设置Origin也会被浏览器阻止,请问CORS的漏洞到底在哪儿?有什么解决方案?谢谢
查看完整描述

1 回答

  • 1 回答
  • 0 关注
  • 604 浏览
慕课专栏
更多

添加回答

举报

0/150
提交
取消
微信客服

购课补贴
联系客服咨询优惠详情

帮助反馈 APP下载

慕课网APP
您的移动学习伙伴

公众号

扫描二维码
关注慕课网微信公众号