首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >CORS辅助跨域-XHR

CORS辅助跨域-XHR
EN

Stack Overflow用户
提问于 2013-05-03 21:37:39
回答 1查看 46关注 0票数 0

现代浏览器可以很方便地支持CORS。如果将CORS-aided cross-origin-XHR发送到CORS-ignorant站点,则XHR毫无疑问会成功。

它在这方面暴露了更多的漏洞吗?如何在当今的浏览器上严格执行Same Origin Policy

EN

回答 1

Stack Overflow用户

发布于 2013-05-03 22:53:43

看看在CORS中印前检查请求是如何工作的。CORS印前检查请求通过首先询问服务器是否可以进行跨域请求来保护服务器免受未经授权的请求。如果服务器说“是”,浏览器将继续请求。否则请求将失败。

请注意,某些类型的请求不需要印前检查请求。然而,这些请求甚至在CORS之前就已经成为可能。例如,一个简单的GET请求不需要印前检查,但是已经可以使用script标记进行GET了。

你可以在这里了解更多关于CORS和印前检查的信息:http://www.html5rocks.com/en/tutorials/cors/

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/16360267

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档