限制跨域并不仅针对ajax 不管你用什么技术,跨域的操作就意味着A网站可以操作B网站的页面 这个有无穷的风险 凡是B网站上登录确认身份之后不需要进一步验证就可以操作的都有被A网站利用的可能
打个比方 某个网站的某张页面被你写入了一些js ,这些js有些ajax操作 如果某个用户访问了这张页面,你的js就可以获得用户的某些信息(cookie,本地文件等)然后通过ajax发送回你的服务器。 这就是安全问题,信息泄漏
87,992
社区成员
224,685
社区内容
加载中
试试用AI创作助手写篇文章吧