আফাইক, অ্যাক্সেস-কন্ট্রোল-মঞ্জুরি-উত্স হ'ল সার্ভার থেকে ব্রাউজারে প্রেরণ করা কেবল একটি এইচডিপি শিরোনাম। এটি একটি নির্দিষ্ট ঠিকানায় সীমাবদ্ধ করা (বা এটি অক্ষম করা) আপনার সাইটকে নিরাপদ করে না, উদাহরণস্বরূপ, রোবটগুলি। রোবটগুলি চাইলে তারা কেবল শিরোনামকে উপেক্ষা করতে পারে। সেখানে নিয়মিত ব্রাউজারগুলি (এক্সপ্লোরার, ক্রোম ইত্যাদি) ডিফল্টরূপে শিরোনামকে সম্মান করে। কিন্তু পোস্টম্যানের মতো একটি অ্যাপ্লিকেশন কেবল এটিকে উপেক্ষা করে।
সার্ভার শেষটি অনুরোধটির আসলে 'উত্স' কী তা পরীক্ষা করে না যখন প্রতিক্রিয়াটি ফিরে আসে। এটি ঠিক এইচডিপি শিরোনাম যুক্ত করে। এটি ব্রাউজার (ক্লায়েন্টের শেষ) যা অনুরোধটি প্রেরণ করেছে যা অ্যাক্সেস-নিয়ন্ত্রণ শিরোনামটি পড়তে এবং এটিতে কাজ করার সিদ্ধান্ত নিয়েছে। নোট করুন যে এক্সএইচআর ক্ষেত্রে এটি প্রথমে শিরোনামগুলির জন্য জিজ্ঞাসা করার জন্য একটি বিশেষ 'বিকল্প' অনুরোধ ব্যবহার করতে পারে।
সুতরাং, সৃজনশীল স্ক্রিপ্টিং ক্ষমতা সহ যে কেউ সহজেই পুরো শিরোনামটিকে এতে উপস্থাপিত করতে পারে না।
আরও দেখুন অ্যাকসেস-নিয়ন্ত্রণ-মঞ্জুর করুন বংশোদ্ভূত সেটিং সম্ভাব্য নিরাপত্তা বিষয়ক ।
এখন আসলে প্রশ্নের উত্তর দিতে
আমি সাহায্য করতে পারি না কিন্তু অনুভব করতে পারি যে আমি আমার পরিবেশটিকে সুরক্ষা ঝুঁকিতে ফেলেছি
যদি কেউ আপনাকে আক্রমণ করতে চায় তবে তারা সহজেই অ্যাক্সেস-কন্ট্রোল-মঞ্জুরি-উত্সকে বাইপাস করতে পারে। তবে '*' সক্ষম করে আপনি আক্রমণকারীকে এইচটিটিপি শিরোনামের সম্মানিত নিয়মিত ওয়েব ব্রাউজার ব্যবহার করে, আরও কয়েকটি 'আক্রমণ আক্রমণকারী' দিয়ে খেলতে পারেন।