javascript - 浏览器开发工具里发出的 HTTP 请求, 还有本地发出的请求, 跨域问题怎样理解
大家讲道理
大家讲道理 2017-04-10 12:44:09
[JavaScript讨论组]

写了小工具, 放到 Github Pages 上边, 结果有跨域的限制无法获取 Github API 的数据..
只能在 Chrome 看这个问题: http://jiyinyiyong.github.com/github-...

刚开始, 我在本地.. (没有域名的当然)写的测试代码, 这时, HTTP 请求是能获取到的,
而且我看 API 的 Response, 也没有写允许跨域的什么什么内容对吧..
这个时候跨域问题怎样理解?

然后我的代码里暴露了 get 方法, 可以用法向参数传进去的路径发送请求的..
这是我发送了一个请求, 发现 Origin 被认为是当前所在的网站了,
按这样想, 比如我访问新浪微博, 那不是可以从控制台手动模拟请求了?
这样我想应该是一个漏洞了呀, 这是不是也需要防范?

大家讲道理
大家讲道理

光阴似箭催人老,日月如移越少年。

全部回复(0)
热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号