为了账号安全,请及时绑定邮箱和手机立即绑定

在线等!浏览器拦截跨域请求存在一些问题,各位有什么建议?

在线等!浏览器拦截跨域请求存在一些问题,各位有什么建议?

jeck猫 2019-06-09 10:40:54
浏览器会拦截跨域请求,但是只是拦截返回结果,请求还是会被发送到服务器,那做一些post的操作,被跨域方数据也会被修改到,这样有意义么
查看完整描述

2 回答

?
摇曳的蔷薇

TA贡献1793条经验 获得超6个赞

有意义。
首先,请求因为跨域被拦截后,会改成OPTIONS请求送达服务器,这样服务器就可以知道有人在请求。
至于你说跨域POST也能修改,那因为服务器没对method进行校验,来者不拒,这是你服务器的问题。
正常的API数据操作method不包括OPTIONS,OPTIONS只用来确认允许的操作。
                            
查看完整回答
反对 回复 2019-06-09
?
慕容森

TA贡献1853条经验 获得超18个赞

有的。
内容安全策略(CSP,ContentSecurityPolicy)了解一下。完全禁止跨域、完全允许跨域,都是有缺陷的,当前的这种,让服务器去决定要不要允许,是比较科学的。
跨站脚本攻击(XSS,CrossSiteScripting)了解一下。被跨域方的数据随随便便一个POST都被修改了?这不是自己的代码写的有问题么?不做来源校验,不做防护?
                            
查看完整回答
反对 回复 2019-06-09
  • 2 回答
  • 0 关注
  • 317 浏览
慕课专栏
更多

添加回答

举报

0/150
提交
取消
微信客服

购课补贴
联系客服咨询优惠详情

帮助反馈 APP下载

慕课网APP
您的移动学习伙伴

公众号

扫描二维码
关注慕课网微信公众号