CORS 头缺少 'Access-Control-Allow-Origin'问题

今天,在学习http://www.w3school.com.cn上面ajax时,做了一个实例.发现 在使用XMLHttpRequest访问公司测试域服务器上的一个cgi程序时,火狐报错:

使用百度搜索后,发现原来是为了安全而使用同源策略,网友提供的建议是在服务器端的响应头加入:

Access-Control-Allow-Origin: http://xxx.yyy.com

.可是,自己实际试了试,发现还是报错缺少'Access-Control-Allow-Origin'.正在苦恼时,想起使用抓包工具看看返回的数据里面有没有'Access-Control-Allow-Origin'.结果见图tcpdump_01

CORS 头缺少 'Access-Control-Allow-Origin'问题_第1张图片

响应头里面已经含有此数据了!!!正在此时,我发现抓包抓到的数据里面有一个是csdn的,里面也有"Access-Control-Allow-Origin:"使用火狐F12 查看响应头发现,全部为小写,如图firefox_01所示

CORS 头缺少 'Access-Control-Allow-Origin'问题_第2张图片.

接着,按照csdn的形式,改为小写,我的ajax也顺利实现调用cgi并接收到返回了.只是大小写问题???在此先记录一下,供以后进一步学习研究

你可能感兴趣的:(ajax,CORS,JavaScript,实例)