白帽子讲web安全---web浏览器安全

同源策略:限制了来自不一样源的“document”或脚本,对当前的“document”读取或设置某些属性。 影响同源的因素:host(域名或ip地址),子域名,端口,协议 在浏览器中<script><img><iframe><link>均可以进行跨域加载,带有“src“的属性标签加载资源时,其实是由浏览器发起一次GET请求。 不一样于XMLHttpRequest,经过src属性加载资源时,浏览器限
相关文章
相关标签/搜索