Access-control-allow-origin:*并无实际危害(更新)

1、网站通常在须要共享资源给其余网站时(跨域传递数据),才会设置access-control-allow-origin HTTP头。而跨域传递数据也可使用jsonp方式chrome   2、若是www.a.com域设置了access-control-allow-origin:* http头, 其余任何域包括www.b.com域的js就可使用Ajax技术读取到​www.a.com域的数据json 3
相关文章
相关标签/搜索