クロスドメインポリシーの回避について少し読んだことがあり、2つの方法が有効であることに気づきましたが、クロスドメインの制限がまったくない場合よりもCORSの方が安全であるかどうかを理解するのに苦労しています。
私が理解しているように、クロスドメイン制限が設定されたのは、理論的には、ユーザーが表示しているページに悪意のあるスクリプトが挿入され、関連付けられていない(つまり同じドメインではない)サーバーにデータが送信される可能性があるためです。ユーザーが具体的にロードしたサイトへ。
CORS機能を使用すると、クロスドメインリクエストを承認できるのは悪意のあるサーバー自体であるため、悪意のあるユーザーがこれを回避できるようです。したがって、悪意のあるスクリプトが、Access-Control-Allow-Origin: *
設定された悪意のあるサーバーに詳細を送信することを決定した場合、そのデータを受信できるようになります。
私はここで何かを誤解していると確信しています、誰かが明確にすることができますか?