本文说明如何配置Apache2以支持跨域访问资源文件
服务器端对于CORS的支持,是通过设置Access-Control-Allow-Origin来进行的。如果浏览器检测到相应的设置,就可以允许Ajax进行跨域的访问,也就是相应的‘后门’。
设置Apache:Apache需要使用mod_headers模块来激活HTTP头的设置,它默认是激活的。你只需要修改Apache配置文件中的httpd.conf文件,将下文的原始代码
修改为新代码
。
原始代码
<Directory /> |
新代码
<Directory /> |