CORS(Cross-Origin Resource Sharing) - 여기에 누락된 내용이 있습니까? 저는 CORS에 대해 읽고 있었는데, 구현이 간단하면서도 효과적이라고 생각합니다. 하지만 제가 빠진 것이 아니라면 스펙에서 빠진 부분이 크다고 생각합니다.요청의 출처(및 선택적으로 자격 증명 포함)에 따라 리소스에 대한 액세스를 허용할지 여부를 결정하는 것은 외부 사이트인 것으로 알고 있습니다.이것으로 괜찮습니다. 하지만 페이지의 악성 코드가 사용자의 민감한 정보를 외국 사이트에 게시하려면 어떻게 해야 합니까?외국 사이트에서 분명히 요청을 인증할 것입니다.따라서, 제가 놓친 것이 없다면, CORS는 실제로 민감한 정보를 더 쉽게 훔칠 수 있게 해줍니다. 원래 사이트에서 페이지가 액세스할 수 있는 불변의 서..