24-07-2013, 10:49 AM
Hello,
je suis en train de lire cet article concernant les CORS et il y a un truc que je ne pige pas :
Si je lis bien, c'est le domaine 2 (donc pas celui qui sert la page à l'origine) qui indique qu'il veut bien recevoir des requêtes du domaine 1.
Donc en gros, je suis un pirate, je veux pirater superjeu.com. Je vais sur superjeu.com, je balance du javascript via une faille dans le chat pour que les autres joueurs envoient des données à vilainpirate.ru.
vilainpirate.ru étant mon propre serveur, évidemment que je vais mettre des headers indiquant que je veux bien répondre à des requpetes venant de superjeu.com.
Pourquoi est-ce que ce n'est pas superjeu.com qui indique dans les headers de réponse qu'il autorise des requêtes ajax ou autre à partir vers superjeu-static.fr:8000 et surtout pas vers un autre domaine ?
je suis en train de lire cet article concernant les CORS et il y a un truc que je ne pige pas :
Si je lis bien, c'est le domaine 2 (donc pas celui qui sert la page à l'origine) qui indique qu'il veut bien recevoir des requêtes du domaine 1.
Donc en gros, je suis un pirate, je veux pirater superjeu.com. Je vais sur superjeu.com, je balance du javascript via une faille dans le chat pour que les autres joueurs envoient des données à vilainpirate.ru.
vilainpirate.ru étant mon propre serveur, évidemment que je vais mettre des headers indiquant que je veux bien répondre à des requpetes venant de superjeu.com.
Pourquoi est-ce que ce n'est pas superjeu.com qui indique dans les headers de réponse qu'il autorise des requêtes ajax ou autre à partir vers superjeu-static.fr:8000 et surtout pas vers un autre domaine ?