CORS攻擊概述

0x01.CORS簡介 CORS是一個W3C標準,全稱是"跨域資源共享"(Cross-originresource sharing)。 出於安全原因,瀏覽器限制從腳本中發起的跨域HTTP請求。默認的安全限制爲同源策略,即JavaScript或Cookie只能訪問同域下的內容。 而CORS允許瀏覽器向跨源服務器,發出XMLHttpRequest請求,從而克服了AJAX只能同源使用的限制。 0x02.
相關文章
相關標籤/搜索