栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 面试经验 > 面试问答

如何阻止恶意代码欺骗“ Origin”标头来利用CORS?

面试问答 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

如何阻止恶意代码欺骗“ Origin”标头来利用CORS?

浏览器可以控制

Origin
标题的设置,用户无法覆盖此值。因此,您不会看到
Origin
来自浏览器的标头。恶意用户可以制作一个手动设置
Origin
标头的curl请求,但是该请求将来自浏览器外部,并且可能没有特定于浏览器的信息(例如cookie)。

请记住:CORS不是安全性。不要依靠CORS保护您的网站。如果您要提供受保护的数据,请使用cookie或OAuth令牌或

Origin
标头以外的其他内容来保护该数据。
Access-Control-Allow-Origin
CORS中的标头仅指示应允许哪个起源发出跨域请求。不要再依赖它了。



转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/485240.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号