encro

encro

V2EX 第 267961 号会员,加入于 2017-11-18 22:16:10 +08:00
今日活跃度排名 16205
encro 最近回复了
1 天前
回复了 audiozen3001 创建的主题 问与答 维修空调去哪里找师傅才不会被坑
@lambdaq
啄木鸟来的,照坑不误。
想想大上海的马车夫,人力车夫。。。河边的纤夫,他们失业了,最终是好事还是坏事呢?
@firefox12

是我例子没举正确。。

通常只有通过 reffer 才能真正屏蔽访问流量。
@whoami9894


你是对的。

通常只有 waf 限制 reffer 才能真正屏蔽访问流量。

我这个简化做得不好。。。
@Marszm

马车夫,人力车夫失业了也没啥吧。

你可能不知道的:

比如前两年年卖自动缝纫机等自动化制衣设备的公司赚发了,现在衣服便宜,服装品牌公司反而赚钱了,是因为什么呢?
@kaedeair

xss 主要是配置项是 CSP ,我为了通俗简单一点,没提。
讲点核心的:


首先,你得理解为什么浏览器要限制跨域:
1 ,比如我公司的静态 js 和图片,被某大流量网站直接引用了,我流量不直接被刷爆?
2 ,某域名直接 iframe 之类嵌套,或者引用我的资料,打着李逵额名号,其实是李鬼。

所以,浏览器限制了跨域请求。

问:那么,我们开发时,想要访问线上接口怎么办?

答:我们可以用 vite 之类 nodejs 的代理功能,通过代理访问线上接口,代理一词的意思是我们访问本地的接口,代理服务器通过本地程序(非浏览器)转发到线上接口。

问:如果我们确实有线上项目的跨域请求的需求怎么办?

答:我们可以在服务器设置 Access-Control-Allow-Origin ,将我们自己人加入白名单。


跨域,就是这么简单!
18 天前
回复了 Ghostisbored 创建的主题 投资 有哪些量化交易交流社区
其他一些公众号,B 站。
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1090 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 19ms · UTC 23:22 · PVG 07:22 · LAX 16:22 · JFK 19:22
Developed with CodeLauncher
♥ Do have faith in what you're doing.