禁止配置 “Access-Control-Allow-Origin” 为 “*” 和 “null”;
严格校验 “Origin” 值,避免出现权限泄露;
避免使用 “Access-Control-Allow-Credentials:true”;
减少 “Access-Control-Allow-Methods” 所允许的方法;

禁止配置 “Access-Control-Allow-Origin” 为 “*” 和 “null”;
严格校验 “Origin” 值,避免出现权限泄露;
避免使用 “Access-Control-Allow-Credentials:true”;
减少 “Access-Control-Allow-Methods” 所允许的方法;