·open-cors-anti-pattern
!

open-cors-anti-pattern

النمط المضاد للأمان لسياسات مشاركة الموارد المشتركة المفتوحة (CORS) (CWE-942). يُستخدم عند إنشاء أو مراجعة تكوينات الخادم، أو الواجهات الخلفية لواجهة برمجة التطبيقات (API)، أو أي كود يقوم بتعيين رؤوس CORS. يكتشف رؤوس Access-Control-Allow-Origin المسموح بها بشكل مفرط، بما في ذلك أحرف البدل والأصل الفارغ والأصل المنعكس.

4التثبيتات·0الرائج·@igbuend

التثبيت

$npx skills add https://github.com/igbuend/grimbard --skill open-cors-anti-pattern

كيفية تثبيت open-cors-anti-pattern

ثبّت مهارة الذكاء الاصطناعي open-cors-anti-pattern بسرعة في بيئة التطوير لديك عبر سطر الأوامر

  1. افتح الطرفية: افتح الطرفية أو أداة سطر الأوامر لديك مثل Terminal أو iTerm أو Windows Terminal
  2. نفّذ أمر التثبيت: انسخ ونفّذ هذا الأمر: npx skills add https://github.com/igbuend/grimbard --skill open-cors-anti-pattern
  3. تحقق من التثبيت: بعد التثبيت، سيتم إعداد المهارة تلقائيا في بيئة البرمجة بالذكاء الاصطناعي لديك وتصبح جاهزة للاستخدام في Claude Code أو Cursor أو OpenClaw

المصدر: igbuend/grimbard.

Misconfigured CORS policies allow any website to make authenticated requests on behalf of users. Servers responding with Access-Control-Allow-Origin: or reflecting client Origin headers enable data theft and unauthorized actions.

The anti-pattern is overly permissive Access-Control-Allow-Origin headers: wildcard () or reflecting client Origin values.

curl -H "Origin: https://evil.com" -I https://yourapp.com/api/some-endpoint Check if the response contains Access-Control-Allow-Origin: https://evil.com.

النمط المضاد للأمان لسياسات مشاركة الموارد المشتركة المفتوحة (CORS) (CWE-942). يُستخدم عند إنشاء أو مراجعة تكوينات الخادم، أو الواجهات الخلفية لواجهة برمجة التطبيقات (API)، أو أي كود يقوم بتعيين رؤوس CORS. يكتشف رؤوس Access-Control-Allow-Origin المسموح بها بشكل مفرط، بما في ذلك أحرف البدل والأصل الفارغ والأصل المنعكس. المصدر: igbuend/grimbard.

حقائق جاهزة للاقتباس

حقول وأوامر مستقرة للاقتباس في أنظمة الذكاء الاصطناعي والبحث.

أمر التثبيت
npx skills add https://github.com/igbuend/grimbard --skill open-cors-anti-pattern
المصدر
igbuend/grimbard
الفئة
!الأمن
موثق
أول ظهور
2026-03-13
آخر تحديث
2026-03-13

Browse more skills from igbuend/grimbard

إجابات سريعة

ما هي open-cors-anti-pattern؟

النمط المضاد للأمان لسياسات مشاركة الموارد المشتركة المفتوحة (CORS) (CWE-942). يُستخدم عند إنشاء أو مراجعة تكوينات الخادم، أو الواجهات الخلفية لواجهة برمجة التطبيقات (API)، أو أي كود يقوم بتعيين رؤوس CORS. يكتشف رؤوس Access-Control-Allow-Origin المسموح بها بشكل مفرط، بما في ذلك أحرف البدل والأصل الفارغ والأصل المنعكس. المصدر: igbuend/grimbard.

كيف أثبّت open-cors-anti-pattern؟

افتح الطرفية أو أداة سطر الأوامر لديك مثل Terminal أو iTerm أو Windows Terminal انسخ ونفّذ هذا الأمر: npx skills add https://github.com/igbuend/grimbard --skill open-cors-anti-pattern بعد التثبيت، سيتم إعداد المهارة تلقائيا في بيئة البرمجة بالذكاء الاصطناعي لديك وتصبح جاهزة للاستخدام في Claude Code أو Cursor أو OpenClaw

أين مستودع المصدر؟

https://github.com/igbuend/grimbard