snowy3070702110 2020-08-04 01:56 采纳率: 0%
浏览 144
已结题

求大神帮助,安全测试跨域资源共享问题该怎么解决?

我正在做的测试上传文件安全测试,网站其他的都没有跨域问题,都已经解决
就是上传文件的时候,一直被扫出有跨域问题,看了很多帖子都说浏览器会自动
屏蔽以下组合:
Access-Control-Allow-Origin: *
Access-Control-Allow-Credentials: true
但是我的网站就是没有屏蔽,一直存在跨域问题,如图所示图片说明

即使修改了Access-Control-Allow-Origin的值,指定一个域名 可是用Chrome查看
会出现两条记录 一条是Access-Control-Allow-Origin带* 一条是Access-Control-Allow-Origin 指定的域名,求各位大神救救孩子吧,我太难了。。。

我用的是Nginx配置的。

我用的BurpSuite软件扫出来的安全漏洞,我看了一下 issue detail Access-Control-Allow-Origin带* 就是不安全的

我贴一下安全扫描报告

图片说明

图片说明

  • 写回答

4条回答 默认 最新

报告相同问题?

悬赏问题

  • ¥15 树莓派与pix飞控通信
  • ¥15 自动转发微信群信息到另外一个微信群
  • ¥15 outlook无法配置成功
  • ¥30 这是哪个作者做的宝宝起名网站
  • ¥60 版本过低apk如何修改可以兼容新的安卓系统
  • ¥25 由IPR导致的DRIVER_POWER_STATE_FAILURE蓝屏
  • ¥50 有数据,怎么建立模型求影响全要素生产率的因素
  • ¥50 有数据,怎么用matlab求全要素生产率
  • ¥15 TI的insta-spin例程
  • ¥15 完成下列问题完成下列问题