Unverified80% confidenceFactTime unknown
GitHub的Raw文件服务在响应头中设置了Access-Control-Allow-Origin: *,允许任何域名下的前端代码直接获取仓库文件内容
1
Sources
80%
Confidence
Long-term
Relevance
6/1/2026
First Seen
Sources
Related Entities
Related Claims
UnverifiedGitHub的Raw文件服务在HTTP响应头中设置了Access-Control-Allow-Origin: *,允许任何域名的前端代码跨域访问94% similarUnverifiedGitHub的raw.githubusercontent.com域名响应头中包含Access-Control-Allow-Origin: *设置,允许任何域名下的前端JavaScript代码直接请求这些文件88% similarUnverifiedGitHub的Raw文件服务默认设置了宽松的CORS策略,允许任何域名下的前端页面直接请求GitHub仓库中的文件86% similarPartially VerifiedGitHub的raw.githubusercontent.com域名在响应头中设置了适当的CORS策略,允许任何来源的网页通过fetch API获取其上托管的文件内容79% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/32896API
curl https://kongchang.com/api/v1/knowledge/claims/32896MCP
get_claim(id=32896)