【发布时间】:2013-02-05 10:08:24
【问题描述】:
我看到设置“*”通配符是安全风险,即
Access-Control-Allow-Origin: "*"
我想知道在设置具体域时是否存在任何安全风险,即
Access-Control-Allow-Origin: http://www.example.com
【问题讨论】:
-
Frits van Campen 谢谢可能的浏览器问题是我所担心的,正如你所说,据我所知,这不是值得担心的事情。很棒的博文,再次感谢。
标签: javascript ajax apache iis xmlhttprequest