AJAX로 다른 도메인에서 컨텐츠를 불러오려고 하면 CORS 때문에 안되는게 대부분이잖아요.
그 도메인이 자신이 보유한 것이라면 헤더 설정만 하면 가능하겠지만..
그렇지 못할 경우, 다른 방법을 찾아야 하는데, 그 방법을 제공하는 API를 만들어 보았습니다.
http://porting.kr/api_cors
(굳이 표현하자면 API겠지만... 딱히 특별한 기능은 없어요)
한번씩 귀찮을 때 사용하려고 만들었습니다만...
생각해보니 보안상으로 문제가 있을수도 있겠다 싶더라구요.
cURL을 통해서 데이터를 불러 온 후, 바로 echo로 출력하는 방식인데..
이 방식을 사용하면 어떤 문제가 일어날 수 있을까요?
porting.kr 서버가 내용을 가로챌 가능성을 어떻게 배제할 수 있을지.
대용량 파일을 불러오도록 요청해서 DDOS 공격과 유사한 상황을 만들 수 있습니다.