-1
的遠程嵌入我有一個可以從遠程服務器被嵌入的JavaScript控件(如http://aaa.bbb.ccc)CORS允許的JavaScript
我的JavaScript(一個簡單的警報(「你好」))是由一個PHP腳本創建,並在執行時我送頭
<?php
header("Access-Control-Allow-Origin: http://aaa.bbb.ddd");
echo "alert('hello')";
我期望我的JavaScript不能遠程主機上執行,但該警報顯示。
怎麼了?