Ho sempre pensato che le restrizioni CORS dovessero disabilitare il seguente scenario:
Inserisco attacker.com, JS invia GET facebook.com, il mio browser aggiunge i miei cookie, attacker.com ha accesso al mio profilo / feed di Facebook.
MA...
posta
29.11.2018 - 14:26