2016-07-07 24 views
0

レスポンスヘッダーからAccess-Control-Allow-Origin: *の脆弱性を削除しますか?アクセス制御許可元の応答ヘッダーを削除します

私はこのwebsiteから見つけたweb.configに次のコード行を追加しました。

また、Stack Overflowに記載されている方法の一部を適用します。

<customHeaders> 
    <add name="Access-Control-Allow-Origin" value="domain" /> 
</customHeaders> 

しかし、それは、Access-Control-Allow-Origin: *の代わりに、レスポンスヘッダにAccess-Control-Allow-Origin: domainを追加することは削除されません。

enter image description here

私は解決策をグーグルときのように、このレスポンスヘッダを削除する方法は考えています。ほとんどの投稿がこのヘッダーを有効にしようとしていました。

詳細が必要な場合はお知らせください。

ありがとうございます。

P/S:ウェブサイトは、PHPで構築し、<remove>タグを使用

答えて

0

IIS 7上で動作しています。あなたはより限定的なアクセス制御 - 許可 - 起源を追加したい場合は

<remove name="Access-Control-Allow-Origin"/> 

、あなたはそれは<remove>後に置くことができます。

関連する問題