猿问
回到首页
个人中心
反馈问题
注册登录
下载APP
首页
课程
实战
体系课
手记
专栏
慕课教程
浏览器会拦截跨域请求,但是只是拦截返回结果,请求还是会被发送到服务器,这样有意义么
浏览器会拦截跨域请求,但是只是拦截返回结果,请求还是会被发送到服务器,那做一些post的操作,被跨域方数据也会被修改到,这样有意义么
泛舟湖上清波郎朗
浏览 2496
回答 2
2回答
一只名叫tom的猫
有意义。首先,请求因为跨域被拦截后,会改成OPTIONS请求送达服务器,这样服务器就可以知道有人在请求。至于你说跨域POST也能修改,那因为服务器没对method进行校验,来者不拒,这是你服务器的问题。正常的API数据操作method不包括OPTIONS,OPTIONS只用来确认允许的操作。
0
0
0
千万里不及你
有的。内容安全策略(CSP,ContentSecurityPolicy)了解一下。完全禁止跨域、完全允许跨域,都是有缺陷的,当前的这种,让服务器去决定要不要允许,是比较科学的。跨站脚本攻击(XSS,CrossSiteScripting)了解一下。被跨域方的数据随随便便一个POST都被修改了?这不是自己的代码写的有问题么?不做来源校验,不做防护?
0
0
0
打开App,查看更多内容
随时随地看视频
慕课网APP
相关分类
JavaScript
继续浏览精彩内容
慕课网APP
程序员的梦工厂
打开
继续