web-services - 请求 header 中的起源邪恶.示例

标签 web-services google-chrome header same-origin-policy referer

我正在尝试将表单数据发送到网络服务,但在 Chrome DOM 的“网络”中的“请求 header ”下方,我得到了来源 evil.example 和引荐来源网址“localhost:8080”。

Accept:application/json, text/plain, */*
Accept-Encoding:gzip, deflate
Accept-Language:nb-NO,nb;q=0.8,no;q=0.6,nn;q=0.4,en-US;q=0.2,en;q=0.2
Connection:keep-alive
Content-Length:91
Content-Type:application/x-www-form-urlencoded; charset=UTF-8;
Host:office.insoft.net:9091
Origin:http://evil.example/
Referer:http://localhost:8080/
User-Agent:Mozilla/5.0 (Macintosh; Intel Mac OS X 10_9_5) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/41.0.2230.0 Safari/537.36

我想更改为另一个源,“localhost:8080”将是最佳源。

我该如何解决该问题?

最佳答案

header 来源的覆盖是由 Allow-Control-Allow-Origin: * chrome 扩展引起的。

Link to the extension

尝试禁用此扩展程序以解决您的问题。

关于web-services - 请求 header 中的起源邪恶.示例,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/27292441/

相关文章:

android - 如何在android中使用put方法向HTTPBody添加数据

iphone - 如何在 iOS 版 Phone Gap 中使用 WSDL Web 服务?

google-chrome - CSS3 兼容性问题

firefox - 2 个 Firefox 附加组件之间的通信(跨扩展通信)

html - 如何摆脱标题和导航之间(之后)的小空间?

c++ - 为什么 clang 会混淆 Boost 和 STL?

ios - Restkit 基本 url 响应

java - 如何创建实现 @WebService 的 @Singleton bean

html - Flash 上的 anchor 标记在 Chrome 中不起作用

javascript - 如何修复 Node js 中的错误 Invalid Sec-WebSocket-Accept header?