瀏覽器特性和安全策略 ——合天網安實驗室學習筆記

同源策略 同源策略是瀏覽器最核心也最基本的安全功能。 本域腳本(主要爲JavaScript)只能讀寫本域內的資源,而無法訪問其他域的資源。 若沒有同源策略,Cookie則可被任意讀取,變得非常不安全。 舉例 打開百度,F12查看網頁元素,查找網頁Cookie: 也可在開發者工具的控制檯下獲取網頁Cookie,輸入「」document.cookie": 查看調試器時會發現除www.baidu.com
相關文章
相關標籤/搜索