6
CORS có phải là cách an toàn để thực hiện các yêu cầu AJAX trên nhiều miền không?
Sau khi đọc về CORS (Chia sẻ tài nguyên đa nguồn gốc), tôi không hiểu nó cải thiện bảo mật như thế nào. Giao tiếp AJAX giữa nhiều miền được phép nếu tiêu đề GỐC chính xác được gửi. Ví dụ, nếu tôi gửi XUẤT XỨ: http://example.com Máy chủ kiểm …