Веб-приложение .Net Framework MVC имеет уязвимость Securiy на каком-то пути, который может находиться в гиперлинке веб-формы.
В нем говорится, что Origin не должен принимать значение null. Это веб-приложение MVC, и мы ничего не добавляем в запрос. если мы обращаемся к внешнему API в другом веб-API, мы можем добавить туда CORS.
но если проверить источник в заголовке с помощью промежуточного программного обеспечения OWIN, он всегда будет нулевым, поскольку он исходит из то же приложение. например, страница входа в систему или dev, test и prod не имеет источника, поскольку это веб-приложение.
Инструмент WebInspect определяет некоторый путь, который имеет проблему с источником. большинство из них выглядят как путь к изображению, теме, содержимому, логину, профилю и т. д.
Пожалуйста, сообщите
Подробнее здесь: https://stackoverflow.com/questions/788 ... ould-not-b