postMessage安全性问题

0x00 浏览器有同源策略,规定js访问必须遵循同源策略,即知足同协议-同域名-同端口条件才能访问web资源,cookie,dom等等。 跨域的方式也有不少种,jsonp,window.name,document.cookie,其中postMessage就是一种跨域的方法。 使用postMessage方法时,咱们只要发送端拥有某个窗口的有效js的句柄,就能够经过这套机制向该窗口发送任意长度的文本信
相关文章
相关标签/搜索