luMinO

浏览器同源策略研究

什么是同源策略?

同源策略限制了一个源(origin)上加载的资源或脚本与其他源上的资源进行交互的行为.

这样的跨域交互主要分为三类:

  1. cross-origin writes: 包括(均为指向其他源的)超链接, 重定向以及表单请求(见下文说明)等. 这一类请求基本允许.

  2. cross-origin embedding: 包括<script>, css link, <img>

    网友评论