ما هي المشاكل الامنية من اضافة header('Access-Control-Allow-Origin: *'); ؟

ما هي المشاكل الامنية من اضافة header('Access-Control-Allow-Origin: *'); ؟

يرجى الدخول لحسابك أو تسجيل حساب لتستطيع إضافة تعليق
حساب جديد دخول

التعليقات

agent3bood أضف ردا

السلام عليكم

لناخذ مثال ان لديك api و هي على سيرفر بنطاق example.com

في هذه الحالة فان ال api ستستجيب للطلبان القادمة من example.com فقط

اذا اضفت Control-Allow-Origin: * فان اي موقع اخر سيستطيع ان يتصل بسيرفر ال api

هل هذه النقطة تعتبر مشكلة امنية؟ الجواب يعتمد على نوع برنامجك

و عليكم السلام

شكرا للاجابة

اقصد هل يستطيع الدومين الجديد الحصول على اي بيانات اضافية كالكوكيز او الجلسات ؟

كلا، الكوكيز و الجلسات و التخزين ليس له علاقة بالامر.

تمام

شكرا جزيلا لكم