AJAX CORS 및 보안 고려 사항 이해 저는 왜 CORS가 작동하는 방식으로 작동하는지 이해하려고 노력하고 있습니다. 이 게시물을 통해 알게 된 바와 같이, www.a.com 의 페이지가 www.b.com 에 AJAX를 요청할 때, 요청을 허용할지 여부를 결정하는 것은 www.b.com 입니다. 그러나 이러한 모델에서 고객에게 정확히 보장되는 것은 무엇입니까?예를 들어 해커가 내 페이지에 XSS 스크립트 주입에 성공하면 사용자 데이터를 저장하기 위해 도메인에 AJAX 요청을 합니다.따라서 해커의 도메인은 이러한 요청을 확실히 허용합니다. 저는 www.a.com 에서 요청을 허용할 도메인을 결정해야 한다고 생각했습니다.따라서 이론적으로 Access-Control-Allow-Origin 헤더 내에 AJA..