ما هي open-cors-anti-pattern؟
النمط المضاد للأمان لسياسات مشاركة الموارد المشتركة المفتوحة (CORS) (CWE-942). يُستخدم عند إنشاء أو مراجعة تكوينات الخادم، أو الواجهات الخلفية لواجهة برمجة التطبيقات (API)، أو أي كود يقوم بتعيين رؤوس CORS. يكتشف رؤوس Access-Control-Allow-Origin المسموح بها بشكل مفرط، بما في ذلك أحرف البدل والأصل الفارغ والأصل المنعكس. المصدر: igbuend/grimbard.