浅谈XSS & CSRF(转载)

客户端(浏览器)安全  同源策略(Same Origin Policy) 同源策略阻止从一个源加载的文档或脚本获取或设置另一个源加载的文档的属性。   如: 不能通过Ajax获取另一个源的数据; JavaScript不能访问页面中iframe加载的跨域资源。   对 http://store.company.com/dir/page.html 同源检测   跨域限制 浏览器中,script、img
相关文章
相关标签/搜索