同源策略问题
如图所示 本节课演示了 非同源利用ajax发送请求。
问题1: 老师说的好像是 服务器 拦截非同源请求,,这也符合逻辑,只有这样才能真正防止黑客发送大量非同源请求, 但为什么这里收到了服务器的 Response?? 这不是自相矛盾吗?
问题2: 如果是 浏览器本身 进行 非同源拦截 这本身就完全不合逻辑,对于黑客发送大量ajax非同源请求根本没有任何拦截作用,因此请回答问题1,或者解释问题2为什么成立??
37
收起
正在回答
2回答
同学你好,在3-2CrossOrigin注解解决跨域访问小节中, 服务器端可以设置哪些域名可以访问,来阻止这种非同源请求,这时非同源请求就不能获取到数据了。
如下:
同学可以先往后面学习。
如果我的回答解决了你的疑惑,请采纳!祝学习愉快!
java工程师2020版
- 参与学习 人
- 提交作业 9401 份
- 解答问题 16556 个
综合就业常年第一,编程排行常年霸榜,无需脱产即可学习,北上广深月薪过万 无论你是未就业的学生还是想转行的在职人员,不需要基础,只要你有梦想,想高薪
了解课程
恭喜解决一个难题,获得1积分~
来为老师/同学的回答评分吧
0 星