ユーザーをdomain/logout.phpログアウトするためのファイルがあります。私が理解しているように、ハッカーは自分の Web サイトで、被害者に on を付けて CORS リクエストをサーバーに送信させることができますcredentials。これにより、リクエストがサーバーに送信され、ユーザーがログアウトされますが、サーバーが正しいヘッダーを返信しないため、被害者のブラウザーにはdomain/logout.php.
そのため、ハッカーはCORSを使用して、ユーザーをログアウトするだけでなく、より悪いことを行うリクエストを送信できますが、サーバーに正しいCORSヘッダーが含まれていない限り、サーバーの応答は得られません.
このセキュリティ ホールがあるのに、W3C が実際にこれを実装したのはなぜですか?