ユーザーをdomain/logout.php
ログアウトするためのファイルがあります。私が理解しているように、ハッカーは自分の Web サイトで、被害者に on を付けて CORS リクエストをサーバーに送信させることができますcredentials
。これにより、リクエストがサーバーに送信され、ユーザーがログアウトされますが、サーバーが正しいヘッダーを返信しないため、被害者のブラウザーにはdomain/logout.php
.
そのため、ハッカーはCORSを使用して、ユーザーをログアウトするだけでなく、より悪いことを行うリクエストを送信できますが、サーバーに正しいCORSヘッダーが含まれていない限り、サーバーの応答は得られません.
このセキュリティ ホールがあるのに、W3C が実際にこれを実装したのはなぜですか?