けんき
says to
YSITD
如果被XSS,他要把資料ajax到其他網域, 他只要在她的那個網域把Header加好不就好了