6
CORS는 교차 도메인 AJAX 요청을 수행하는 안전한 방법입니까?
CORS (Cross-Origin Resource Sharing)에 대해 읽은 후 보안을 향상시키는 방법을 이해하지 못합니다. 올바른 ORIGIN 헤더가 전송되면 교차 도메인 AJAX 통신이 허용됩니다. 예를 들어 내가 보내면 원산지 : http://example.com 서버는이 도메인이 화이트리스트에 있는지 확인하고 있다면 헤더 : Access-Control-Allow-Origin : [여기에 수신 된 URL] 응답과 함께 다시 전송됩니다 (간단한 경우이며 사전 요청도 …