淺談WEB跨域的實現(前端向)

同源策略/SOP(Same origin policy)是一種約定,它是瀏覽器最核心也最基本的安全功能,如果缺少了同源策略,瀏覽器很容易受到XSS、CSFR等攻擊(可以參考我的這篇文章)。 SOP要求兩個通訊地址的協議、域名、端口號必須相同,否則兩個地址的通訊將被瀏覽器視爲不安全的,並被block下來。比如「http頁面」和「https頁面」屬於不同協議;「qq.com」、「www.qq.com」
相關文章
相關標籤/搜索