一.什么是同源策略
同源策略,它是由Netscape提出的一個著名的安全策略,現在所有支持JavaScript 的瀏覽器都會使用這個策略,可以說同源策略是瀏覽器最核心也是最基本的安全功能。
所謂同源是指,域名,協議,端口相同。這一策略極為重要,試想如果沒有同源策略,可能a.com的一段javascript腳本,在b.com未曾指定加載該腳本時,也可以在b.com的頁面中執行該javascript腳本的話,那后果不堪設想。同源策略正是因為這個問題產生,使來自不同源的對象無法相互干擾。
對于javascript腳本來說,以下情況是同源與不同源。
對于URL:http://www.huhao.com/abc/123.html來說 結果 原因 http://www.huhao.com/bcd/456.html 同源 同主機,域名,協議,端口
http://www.huhao.com:81/abc/124.html 不同源 不同端口
https://www.huhao.com/ bcd/123.html 不同源 不同協議
http://news.huhao.com/abc/123.html 不同源 不同主機名
通過上述例子是不是可以直觀的理解同源策略呢
二: 同源策略的用法
提前說一點,對于當前頁面來說,頁面內存放javascript文件的域并不重要,重要的是加載javascript頁面所在的域是什么。
a.com通過以下代碼:
<script src=http://b.com/b.js></script>
來加載b.com上的b.js,但是b.js是運行在a.com頁面中的,因此對于當前頁面a.com來說,b.js的源就是a.com自己,而不是b.com!
另外有需要云服務器可以了解下創新互聯scvps.cn,海內外云服務器15元起步,三天無理由+7*72小時售后在線,公司持有idc許可證,提供“云服務器、裸金屬服務器、高防服務器、香港服務器、美國服務器、虛擬主機、免備案服務器”等云主機租用服務以及企業上云的綜合解決方案,具有“安全穩定、簡單易用、服務可用性高、性價比高”等特點與優勢,專為企業上云打造定制,能夠滿足用戶豐富、多元化的應用場景需求。
網站題目:同源策略—web構建的基礎-創新互聯
網站地址:http://m.2m8n56k.cn/article34/pgope.html
成都網站建設公司_創新互聯,為您提供移動網站建設、虛擬主機、用戶體驗、網站排名、App開發、面包屑導航
聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:[email protected]。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯