待验证85% 置信事实时间未知
GitHub的raw.githubusercontent.com域名响应头中包含Access-Control-Allow-Origin: *设置,允许任何域名下的前端JavaScript代码直接请求这些文件
1
来源数
85%
置信度
长期有效
时效性
2026/6/1
首次发现
来源
涉及实体
相关事实
待验证GitHub的Raw文件服务在HTTP响应头中设置了Access-Control-Allow-Origin: *,允许任何域名的前端代码跨域访问88% 相似待验证GitHub的Raw文件服务在响应头中设置了Access-Control-Allow-Origin: *,允许任何域名下的前端代码直接获取仓库文件内容88% 相似部分验证GitHub的raw.githubusercontent.com域名在响应头中设置了适当的CORS策略,允许任何来源的网页通过fetch API获取其上托管的文件内容78% 相似已验证GitHub Pages允许将代码仓库中的HTML、CSS、JavaScript文件直接发布为可公开访问的网页,URL格式为username.github.io/repository-name76% 相似待验证GitHub 浏览器中的拖拽上传图片功能依赖 uploads.github.com 域名下的未文档化内部接口75% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/32530API
curl https://kongchang.com/api/v1/knowledge/claims/32530MCP
get_claim(id=32530)