2015-12-28

セキュリティ

あれ?

xhrってクロスドメイン通信できなくされてるからxhrで悪い人が自分の鯖に個人情報を送りつけたりできないんだよね。

でも最近の鯖が許可したら通信できるってあるけど、あれダメな奴じゃないの?

証明書みたいのもいらずにヘッダに「許可する」って書くだけでどこからでもアクセスできるようにできるから悪い人が許可するってやって自分のとこに個人情報送らせれる?

ん?それ以前にクロスドメイン通信できてなくても実際鯖自体アクセスは行ってるわけだから鯖側で読み取ることは前からできてた?

おしえてえらいひと。

記事への反応(ブックマークコメント)

ログイン ユーザー登録
ようこそ ゲスト さん