大家都是草台班子😂,我干了这么多年开发,能把跨域问题说清楚的人也没几个😅

查看 779|回复 101
bluicezhen   
@qq135449773 没事,乐观点,懂得多总比懂的少更让人感觉充实。
SleepyRaven   
作为后端,我都直接:
```
Access-Control-Allow-Origin: *
```
villivateur   
/t/1056317 这个帖子确实给我看流汗了
shadowyue
OP
  
所以,如果有一个恶意浏览器,故意给某些网站开跨域后门,那用户/被跨域的站点就会被坑。
bojackhorseman   
@bluicezhen 开发环境可以,线上还是建议你是用白名单,安全点。
wangxiang   
「 我认为这是现在的前端脚手架提供的一个极其糟糕的功能。
它把跨域这个完全由后端处理的问题默默的在开发环境处理掉了,并且还附加了接口地址改写的各种功能
导致前后端都稀里糊涂的。跨域问题就应该在开发环境处理掉。 」
不认同,这就是脚手架要做的啊。
shadowyue
OP
  
- 有跨域问题请求不通,帮忙放开一下。
- 你就不能搜一下 JS 怎么解决跨域,别什么都来麻烦后台
TimPeake   
@wangxiang 😅汗流浃背了哥,遇到这样的后端是最麻烦的。
bojackhorseman   
唉 认知差异太大。
做好自己就行,别为这些事情上头。
你要知道 工作 3 年的前端/后端,网络知识不通的人大把抓, nginx 基础配置都不懂的更是遍地都是。
告诉自己不要生气,你是来打工的。
shadowyue
OP
  
正好准备看面试,学到了新知识

到时候要是没面上拿你试问😡
您需要登录后才可以回帖 登录 | 立即注册

返回顶部