白帽子講web安全---web瀏覽器安全

同源策略:限制了來自不一樣源的「document」或腳本,對當前的「document」讀取或設置某些屬性。 影響同源的因素:host(域名或ip地址),子域名,端口,協議 在瀏覽器中<script><img><iframe><link>均可以進行跨域加載,帶有「src「的屬性標籤加載資源時,其實是由瀏覽器發起一次GET請求。 不一樣於XMLHttpRequest,經過src屬性加載資源時,瀏覽器限
相關文章
相關標籤/搜索