Unverified85% confidenceFactTime unknown
GitHub的Raw文件服务在HTTP响应头中设置了Access-Control-Allow-Origin: *,允许任何域名的前端代码跨域访问
1
Sources
85%
Confidence
Long-term
Relevance
6/1/2026
First Seen
Sources
Related Entities
Related Claims
UnverifiedGitHub的Raw文件服务在响应头中设置了Access-Control-Allow-Origin: *,允许任何域名下的前端代码直接获取仓库文件内容94% similarUnverifiedGitHub的raw.githubusercontent.com域名响应头中包含Access-Control-Allow-Origin: *设置,允许任何域名下的前端JavaScript代码直接请求这些文件88% similarUnverifiedGitHub的Raw文件服务默认设置了宽松的CORS策略,允许任何域名下的前端页面直接请求GitHub仓库中的文件80% similarPartially VerifiedGitHub的raw.githubusercontent.com域名在响应头中设置了适当的CORS策略,允许任何来源的网页通过fetch API获取其上托管的文件内容77% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/32466API
curl https://kongchang.com/api/v1/knowledge/claims/32466MCP
get_claim(id=32466)