明道学苑

学而不思则罔,思而不学则殆

0%

配置Apache2允许跨域访问资源文件

本文说明如何配置Apache2以支持跨域访问资源文件

服务器端对于CORS的支持,是通过设置Access-Control-Allow-Origin来进行的。如果浏览器检测到相应的设置,就可以允许Ajax进行跨域的访问,也就是相应的‘后门’。
设置Apache:Apache需要使用mod_headers模块来激活HTTP头的设置,它默认是激活的。你只需要修改Apache配置文件中的httpd.conf文件,将下文的原始代码修改为新代码

原始代码

<Directory />
AllowOverride none
Require all denied
</Directory>

新代码

<Directory />
Require all denied
Header set Access-Control-Allow-Origin *
</Directory>