同源策略

2023-09-02  本文已影响0人  scrollHeart

同源策略:由Netscape提出的一个著名的安全策略,是浏览器的行为。
为保护本地数据不被JavaScript代码获取回来的数据污染,拦截客户端发出请求回来的数据接收
不同源的客户端脚本(javascript、ActionScript)在没明确授权的情况下,不能读写对方的资源

同源策略的限制范围

不受同源策略影响的情况

页面中的链接,重定向以及表单提交是不会受到同源策略限制的(未授权情况下,ajax 的表单提交是不被允许的,但是普通的表单是可以直接跨域的)。
<script>、<img>、<link>这些包含 src 属性的标签可以加载跨域资源。但浏览器限制了JavaScript的权限使其不能读、写加载的内容。

同源策略的目的:

同源策略的目标是确保用户的数据安全和隐私保护,防止恶意行为对用户信息和系统造成损害。

参考文献:
https://www.jb51.net/javascript/288449bkv.htm
https://blog.csdn.net/qq_41020757/article/details/118681376
https://blog.csdn.net/qq_39465116/article/details/125900535

上一篇 下一篇

猜你喜欢

热点阅读