设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
资源
节点
飞墙
Follow
明白贴
影视
报酬
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
信息安全
›
把所有 POST 请求都换成 PUT,不返回允许非同源请求的响 ...
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
有没有感觉最近支付宝的 nfc 碰一碰开始发
›
相亲相处了一个月,被说拜拜了
›
年底了大家一人一句年终总结!
›
果然打工的不是人❗️细数下我们公司令人窒
›
联通充值缴费 300,送小度智能音箱 L1
今日热议主题
招聘运维工程师(base 长沙可 WFH)
[年末抽奖] 2024 Christmas day,数量 10
关于 tailscale NAT 打洞问题的理解
收个便宜的 apple watch 用来当 touchid 解
北京住什么酒店空气比较清新 ?
offer 二选一,大伙帮忙参考参考
一个新的 reflect 扩展,基于 Offset 实现
你们能接受另一半有过同居史吗?
Bitwarden 新 UI 太难用了,现在密码管理器
2024,我使用的工具从 A 到 Z
把所有 POST 请求都换成 PUT,不返回允许非同源请求的响应头,是否就不需要考虑 CORS 攻击了?
drymonfidelia
· 2024-7-17 08:41:23 · 425 次点击
RT
举报
·
425 次点击
登录
注册
站外分享
微信扫一扫
QQ分享
微博分享
豆瓣分享
复制链接
显示全部
|
最新评论
30 条回复
沙发
harryWebb
小成
2024-7-17 08:47:02
如果从非主流的角度讲。。。确实是这样的
毕竟很多黑客攻击只是针对特定情况下的扫描,扫描到了才会进行下一步渗透
你直接不按常理出牌,估计除非是针对性的,不然肯定就可以忽略了
板凳
CodeCodeStudy
小成
2024-7-17 09:12:30
不是吧,CORS 保护的是浏览器,跟什么请求方法没有关系啊
地板
Ayanokouji
小成
2024-7-17 09:18:31
建议重新看下 cors 那篇帖子
5#
lambdaq
小成
2024-7-17 09:35:04
这个思路。。。6 。。。。。
6#
paopjian
小成
2024-7-17 09:40:09
我学艺不精,不太清楚 CORS 攻击,这好像就是封闭本服务器啊,也就是不返回 Access-Control-Allow-Origin,只自己玩不让别的网站请求,和有没有 PUT 关系不大
7#
elboble
小成
2024-7-17 09:46:25
cors 攻击和 put ,post 没直接关系吧
8#
dzdh
小成
2024-7-17 09:47:43
CORS 不存在"攻击"吧。
服务端直接对你发起请求,那你怎么做都没用
浏览器对你发起请求,只要你不返回对应头,那请求也根本发不成功,也没什么用。
除非你特意设置,允许跨域。否则,你就是不允许,那浏览器就不会给你发跨域请求。
9#
helone
小成
2024-7-17 09:48:42
你想说的是不是 CSRF 攻击
10#
belin520
小成
2024-7-17 09:54:22
所以 CORS 那个帖子居然说对了
下一页 »
1
2
3
4
/ 4 页
下一页
返回顶部