跨域问题

一、src属性的标签允许携带cookie跨域访问资源 测试过程如下: 服务端: 客户端: 使用Burp抓包: 上面是script标签,再看看img标签: 二、ajax跨域访问: 注意:ajax跨域访问需要设置才能跨域访问携带Cookie,下面标注的参数,另外注意的是ajax的请求能够正常发起,只是返回的消息被浏览器拦截了,如下图: 服务器端: 客户端: 执行结果: 再看burp: 说明响应正常返回
相关文章
相关标签/搜索
本站公众号
   欢迎关注本站公众号,获取更多信息