luMinO

瀏覽器同源策略研究

什么是同源策略?

同源策略限制了一個源(origin)上加載的資源或腳本與其他源上的資源進行交互的行為.

這樣的跨域交互主要分為三類:

  1. cross-origin writes: 包括(均為指向其他源的)超鏈接, 重定向以及表單請求(見下文說明)等. 這一類請求基本允許.

  2. cross-origin embedding: 包括<script>, css link, <img>

    網(wǎng)友評論