【发布时间】:2015-04-02 14:00:28
【问题描述】:
我正在为 Android、Windows 和 iO 创建一个 phonegap 应用程序。 该应用程序将使用 Post 和 Get 请求从 php 服务器发布和访问数据。问题是由于跨域请求限制,我必须允许使用 * 进行访问控制。
<?php
header('Access-Control-Allow-Origin: *');
header('Access-Control-Allow-Methods: GET, PUT, POST, DELETE, OPTIONS');
header('Access-Control-Max-Age: 2000');
header('Access-Control-Allow-Headers: Content-Type, Authorization, X-Requested-With');
?>
我知道这是一个高安全漏洞。我想知道如何将访问控制限制在 android、windows phone 和 ios 以提高安全级别。 如果有人可以帮助我,我将非常高兴。谢谢
【问题讨论】:
标签: javascript php android ios cordova