我有一个网站,我正在开发我的 REST 端点:
https://prefixone.somesite.com
我还有另一个网站正在开发我的 UI 框架:
https://prefixtwo.somesite.com
我可以成功登录并在 IE 中获得 200 响应。在 FF 和 Chrome 中,我得到一个“不允许的 405 方法”。Chrome 通过说“XMLHTTPRequest 无法加载 XXXXXXXXXXX。Access-Control-Allow-Origin 不允许来源 xxxxxxxxxxx 来阐明这种情况。
这两个网站都在 somesite.com
这种情况是否仍然符合 XSS 的条件?