Welche Sicherheitsrisiken birgt die Einstellung von Access-Control-Allow-Origin?
Ich musste vor kurzem einstellenAccess-Control-Allow-Origin
zu*
um subdomänenübergreifende Ajax-Anrufe tätigen zu können.
Jetzt kann ich nicht anders, als das Gefühl zu haben, dass ich meine Umgebung Sicherheitsrisiken aussetze.
Bitte helfen Sie mir, wenn ich es falsch mache.