Welche Sicherheitsrisiken birgt die Einstellung von Access-Control-Allow-Origin?

Ich musste vor kurzem einstellenAccess-Control-Allow-Origin zu* um subdomänenübergreifende Ajax-Anrufe tätigen zu können.
Jetzt kann ich nicht anders, als das Gefühl zu haben, dass ich meine Umgebung Sicherheitsrisiken aussetze.
Bitte helfen Sie mir, wenn ich es falsch mache.

Antworten auf die Frage(3)

Ihre Antwort auf die Frage