CORS 头缺少 'Access-Control-Allow-Origin'问题

来源:互联网 发布:知柏地黄丸 六味地黄丸 编辑:程序博客网 时间:2024/05/17 22:10

今天,在学习http://www.w3school.com.cn上面ajax时,做了一个实例.发现 在使用XMLHttpRequest访问公司测试域服务器上的一个cgi程序时,火狐报错:

使用百度搜索后,发现原来是为了安全而使用同源策略,网友提供的建议是在服务器端的响应头加入:

Access-Control-Allow-Origin: http://xxx.yyy.com

.可是,自己实际试了试,发现还是报错缺少'Access-Control-Allow-Origin'.正在苦恼时,想起使用抓包工具看看返回的数据里面有没有'Access-Control-Allow-Origin'.结果见图tcpdump_01

响应头里面已经含有此数据了!!!正在此时,我发现抓包抓到的数据里面有一个是csdn的,里面也有"Access-Control-Allow-Origin:"使用火狐F12 查看响应头发现,全部为小写,如图firefox_01所示

.

接着,按照csdn的形式,改为小写,我的ajax也顺利实现调用cgi并接收到返回了.只是大小写问题???在此先记录一下,供以后进一步学习研究

1 0
原创粉丝点击