摘要:同源策略同源策略是一種約定它是瀏覽器最核心也是最基本的安全功能如果缺少了同源策略則瀏覽器的正常功能可能會受到影響可以說是構(gòu)建在同源策略的基礎(chǔ)之上的瀏覽器只是針對同源策略的一種實現(xiàn)瀏覽器的同源策略限制了來自不同源的或腳本對當(dāng)前讀取或設(shè)置某些屬
同源策略
同源策略是一種約定,它是瀏覽器最核心也是最基本的安全功能,如果缺少了同源策略,則瀏覽器的正常功能可能會受到影響.可以說Web是構(gòu)建在同源策略的基礎(chǔ)之上的,瀏覽器只是針對同源策略的一種實現(xiàn).
瀏覽器的同源策略,限制了來自不同源的"document"或腳本,對當(dāng)前"document"讀取或設(shè)置某些屬性.影響"源"的因素有:協(xié)議,域名,端口號.
需要注意的是,對于當(dāng)前頁面來說,頁面存放JavaScript文件的域并不重要,重要的是加載JavaScript頁面所在的域是什么.
在瀏覽器中,