CORS 一把梭

一次保护十个 / 2024-10-13 / 原文

CORS允许恶意域名(.com.cn)来访问 (/api/self) 端点的敏感数据 反之亦然

image

image