淺談XSS & CSRF(轉載)

客戶端(瀏覽器)安全  同源策略(Same Origin Policy) 同源策略阻止從一個源加載的文檔或腳本獲取或設置另一個源加載的文檔的屬性。   如: 不能通過Ajax獲取另一個源的數據; JavaScript不能訪問頁面中iframe加載的跨域資源。   對 http://store.company.com/dir/page.html 同源檢測   跨域限制 瀏覽器中,script、img
相關文章
相關標籤/搜索