跨域的防护:前端
1)前端:后端
js防护:判断window.top与window.self。跨域
meta:csp2的新增指令->目前未有浏览器支持/(ㄒoㄒ)/~~浏览器
2)后端:meta
http头部:禁止跨域csp
...top