0
レスポンスヘッダーからAccess-Control-Allow-Origin: *
の脆弱性を削除しますか?アクセス制御許可元の応答ヘッダーを削除します
私はこのwebsiteから見つけたweb.configに次のコード行を追加しました。
また、Stack Overflowに記載されている方法の一部を適用します。
<customHeaders>
<add name="Access-Control-Allow-Origin" value="domain" />
</customHeaders>
しかし、それは、Access-Control-Allow-Origin: *
の代わりに、レスポンスヘッダにAccess-Control-Allow-Origin: domain
を追加することは削除されません。
私は解決策をグーグルときのように、このレスポンスヘッダを削除する方法は考えています。ほとんどの投稿がこのヘッダーを有効にしようとしていました。
詳細が必要な場合はお知らせください。
ありがとうございます。
P/S:ウェブサイトは、PHPで構築し、<remove>
タグを使用