【发布时间】:2011-09-02 19:33:55
【问题描述】:
当另一个特定字符串作为 GET 变量提供时,我正在制作一个页面,该页面使用特定字符串响应 AJAX 请求。为了避免“同源”政策出现问题,我发现我可以在页面顶部包含这行 PHP:
header('Access-Control-Allow-Origin: *');
没有任何敏感数据被传递,它实际上是从几个不同域来回传递的关键字(它是一个与 SEO 相关的应用程序)。因此,数百个不同的域将使用它,所以如果可能的话,我想避免指定每个域。使用这条线路有任何风险吗?如果是这样,它们是什么?
此外,如果此页面位于 HTTPS URL 下,是否仍可访问?
欢迎提出任何意见、建议或疑虑。谢谢!
【问题讨论】:
标签: php ajax same-origin-policy access-control