跨域的防護:前端
1)前端:後端
js防護:判斷window.top與window.self。跨域
meta:csp2的新增指令->目前未有瀏覽器支持/(ㄒoㄒ)/~~瀏覽器
2)後端:meta
http頭部:禁止跨域csp
...top