CORS跨域资源共享漏洞
摘要:
记一次工作上遇到的CORS跨域资源共享漏洞 应用供应商通过安全扫描工具,扫出了CORS跨域资源共享漏洞,如下 我们可以在服务器层面(以tomcat为例),设置过滤器,类似于白名单,允许特定的域进行访问 如图在应用的web.xml进行配置图中允许所有域的进行访问,你可以设置类似白名单,*改成你想通过的 阅读全文
posted @ 2021-04-23 15:36 sina-p 阅读(465) 评论(0) 推荐(0)
浙公网安备 33010602011771号