Cors
Cors允许浏览器向跨源服务器,发出XMLHttpRequest请求,从而克服了AJAX只能同源使用的限制。
CORS跨域漏洞学习 – Lushun – 博客园 (cnblogs.com)
在DoraBox练习



发现头信息中增加了origin字段

Cors允许浏览器向跨源服务器,发出XMLHttpRequest请求,从而克服了AJAX只能同源使用的限制。
CORS跨域漏洞学习 – Lushun – 博客园 (cnblogs.com)



发现头信息中增加了origin字段
