質問編集履歴

1

CORS ではなく Same Origin Policy が正しい?

2022/08/28 05:27

投稿

dwayne_johnson
dwayne_johnson

スコア86

test CHANGED
File without changes
test CHANGED
@@ -8,7 +8,7 @@
8
8
  この場合、いわゆる XSS の危険性として考えられるのは
9
9
 
10
10
  - その入力した HTML に悪意ある script が含まれていて、そのドメイン上から送信されたリクエストとして処理されてしまう危険性がある
11
- - CORS などで API を制御た場合に、ユーザーが勝手に作ったリクエストが通ってしまう
11
+ - [Same Origin Policy](https://developer.mozilla.org/en-US/docs/Web/Security/Same-origin_policy) が通ってい、ユーザーが勝手に作ったリクエストを送信すること可能になる
12
12
 
13
13
  ことだけかなと思っているのですが、セキュリティ周りに疎くこの認識があっているか心配です。
14
14