Access-control-allow-origin:*並沒有實際危害(更新)

一、網站一般在需要共享資源給其他網站時(跨域傳遞數據),纔會設置access-control-allow-origin HTTP頭。而跨域傳遞數據也可以使用jsonp方式   二、如果www.a.com域設置了access-control-allow-origin:* http頭, 其他任何域包括www.b.com域的js就可以使用Ajax技術讀取到​www.a.com域的數據 三、根據w3c標準
相關文章
相關標籤/搜索