待验证80% 置信事实时间未知
GitHub的Raw文件服务在响应头中设置了Access-Control-Allow-Origin: *,允许任何域名下的前端代码直接获取仓库文件内容
1
来源数
80%
置信度
长期有效
时效性
2026/6/1
首次发现
来源
涉及实体
相关事实
待验证GitHub的Raw文件服务在HTTP响应头中设置了Access-Control-Allow-Origin: *,允许任何域名的前端代码跨域访问94% 相似待验证GitHub的raw.githubusercontent.com域名响应头中包含Access-Control-Allow-Origin: *设置,允许任何域名下的前端JavaScript代码直接请求这些文件88% 相似待验证GitHub的Raw文件服务默认设置了宽松的CORS策略,允许任何域名下的前端页面直接请求GitHub仓库中的文件86% 相似部分验证GitHub的raw.githubusercontent.com域名在响应头中设置了适当的CORS策略,允许任何来源的网页通过fetch API获取其上托管的文件内容79% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/32896API
curl https://kongchang.com/api/v1/knowledge/claims/32896MCP
get_claim(id=32896)