【发布时间】:2019-05-29 09:31:12
【问题描述】:
我正在开发一个 Web 应用程序,我必须确保通过 http 标头提供的请求来源是正确的?
假设我期待来自 example.com 的请求,据我所知,检查请求来源(作为域)的唯一方法是通过提供的请求标头,我知道我可以控制对服务器的访问Allow-Access-Control-Headers:"example.com"" 标头,但是是什么阻止了 example2.com 放置一个表明请求来自 example.com 的原始标头?
【问题讨论】:
标签: php apache web server cors