luMinO
同源策略限制了一个源(origin)上加载的资源或脚本与其他源上的资源进行交互的行为.
这样的跨域交互主要分为三类:
cross-origin writes: 包括(均为指向其他源的)超链接, 重定向以及表单请求(见下文说明)等. 这一类请求基本允许.
cross-origin embedding: 包括<script>, css link, <img>, 网友评论
<script>
<img>
网友评论