浏览器特性和安全策略 ——合天网安实验室学习笔记

同源策略 同源策略是浏览器最核心也最基本的安全功能。 本域脚本(主要为JavaScript)只能读写本域内的资源,而无法访问其他域的资源。 若没有同源策略,Cookie则可被任意读取,变得非常不安全。 举例 打开百度,F12查看网页元素,查找网页Cookie: 也可在开发者工具的控制台下获取网页Cookie,输入“”document.cookie": 查看调试器时会发现除www.baidu.com
相关文章
相关标签/搜索