CORS trop permissif
Une API accepte des requêtes de n'importe quelle origine, avec des identifiants de session. Restreins l'accès au bon domaine.
1 correction restanteLa configuration actuelle laisse le site exposé.
Configuration (éditable)
Aperçu du site (contenu fixe, non affecté par l'éditeur)