Показать сообщение отдельно
  #4 (permalink)  
Старый 20.01.2018, 15:35
Профессор
Отправить личное сообщение для laimas Посмотреть профиль Найти все сообщения от laimas
 
Регистрация: 14.01.2015
Сообщений: 12,990

Сообщение от gegavat
А исхитриться и подделать заголовок Origin не получится?
Подделать можно многое. А если делать запрос с сервера на сервер, то ваши разрешения Access-Control-Allow-Origin для сервера как об стенку горохом. Серверу что-то подделывать может и не потребоваться, если только не ради получения ответа.
Ответить с цитированием