postMessage安全性問題

0x00 瀏覽器有同源策略,規定js訪問必須遵循同源策略,即知足同協議-同域名-同端口條件才能訪問web資源,cookie,dom等等。 跨域的方式也有不少種,jsonp,window.name,document.cookie,其中postMessage就是一種跨域的方法。 使用postMessage方法時,咱們只要發送端擁有某個窗口的有效js的句柄,就能夠經過這套機制向該窗口發送任意長度的文本信
相關文章
相關標籤/搜索