【发布时间】:2014-10-29 06:50:37
【问题描述】:
我正在使用 CakePHP 2.3.8,我想为我的一些操作启用 CORS,以便能够处理来自其他域的请求。我有一个使用网络书的支付处理器,除了我想使用的其他功能之外,我还想使用该功能。
这是一个两部分的问题
- 如果我在特定函数上启用 CORS,这是否意味着该函数是唯一可以接受来自其他域的请求的函数(假设它是唯一启用的函数)?
例如,假设我有以下操作/方法...
public function cors_enabled(){
$this->response->header('Access-Control-Allow-Origin', '*');
echo "other domains can access this";
}
public function cors_not_enabled(){
echo "good luck getting this content!";
}
如果来自另一个域的人试图访问“cors_enabled”功能,他们会看到“其他域可以访问这个!”消息,但如果他们试图访问“cors_not_enabled”功能,则不允许。这是正确的吗?
- 假设我确切地知道我在 POST/GET 数据中查找的内容并对其进行验证,我是否面临任何重大安全风险?是的,其他域可以访问特定的 URL,但假设我有适当的验证并且我确切地知道我在寻找什么,我需要考虑其他任何因素吗?
【问题讨论】:
-
定义什么是 CORS ???不是每个人都知道 CORS 的含义
-
@jQueryAngryBird 这不是傻瓜的自动机制,这是 StackOverflow,我们是程序员,CORS 是一种非常知名的技术,如果有人不知道它是什么,好吧,这个问题有 the cors tag 集来解释它是关于什么的。