分享至
在apache設定內發現一條Header set Access-Control-Allow-Origin "*"查詢資料發現這是跨網域請求的功能可以讓網域資源允許被任何人存取這樣的作法有沒有什麼安全性風險?
已邀請的邦友 {{ invite_list.length }}/5
基本上來說,並非是沒有其風險。但這得看你的程式設計上的應用才能決定其風險多大。
一般而言,像是ajax的跨網域請求也是無法讀取的。
跨網域請求也是要搭配後台允許,不是加了這一行就能直接跨網域。(個人經驗是這樣)
IT邦幫忙