ما هي المشاكل الامنية من اضافة header('Access-Control-Allow-Origin: *'); ؟
السلام عليكم
لناخذ مثال ان لديك api و هي على سيرفر بنطاق example.com
في هذه الحالة فان ال api ستستجيب للطلبان القادمة من example.com فقط
اذا اضفت Control-Allow-Origin: * فان اي موقع اخر سيستطيع ان يتصل بسيرفر ال api
هل هذه النقطة تعتبر مشكلة امنية؟ الجواب يعتمد على نوع برنامجك
و عليكم السلام
شكرا للاجابة
اقصد هل يستطيع الدومين الجديد الحصول على اي بيانات اضافية كالكوكيز او الجلسات ؟
كلا، الكوكيز و الجلسات و التخزين ليس له علاقة بالامر.
تمام
شكرا جزيلا لكم
مجتمع للمبرمجين من جميع المستويات لتبادل المعرفة والخبرات. ناقش لغات البرمجة المختلفة، الحلول البرمجية، والمشاريع.
صمم موقعك كاملا بالسحب والإفلات بدون خبرة برمجية، واحجز مكانك على الإنترنت.