Cors
Cors允许浏览器向跨源服务器,发出XMLHttpRequest
请求,从而克服了AJAX只能同源使用的限制。
CORS跨域漏洞学习 – Lushun – 博客园 (cnblogs.com)
在DoraBox练习
发现头信息中增加了origin字段
Cors允许浏览器向跨源服务器,发出XMLHttpRequest
请求,从而克服了AJAX只能同源使用的限制。
CORS跨域漏洞学习 – Lushun – 博客园 (cnblogs.com)
发现头信息中增加了origin字段