Po przeczytaniu o CORS (współużytkowaniu zasobów między źródłami) nie rozumiem, jak poprawia to bezpieczeństwo. Komunikacja między domenami AJAX jest dozwolona, jeśli jest wysyłany poprawny nagłówek ORIGIN. Jako przykład, jeśli wyślę POCHODZENIE: http://example.com Serwer sprawdza, czy ta...