博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
浏览器的同源策略和跨域问题
阅读量:7236 次
发布时间:2019-06-29

本文共 556 字,大约阅读时间需要 1 分钟。

要理解跨域问题,必须得知道什么是同源策略。

什么是同源策略?

何谓同源:

        URL由协议、域名、端口和路径组成。

       如果两个URL的协议、域名和端口相同,则表示他们同源。

同源策略:
        浏览器的同源策略,限制了来自不同源的"document"或脚本,对当前"document"读取或设置某些属性。 
        从一个域上加载的脚本不允许访问另外一个域的文档属性。
    举个例子:
        比如一个恶意网站的页面通过iframe嵌入了银行的登录页面(二者不同源),如果没有同源限制,恶意网页上的javascript脚本就可以在用户登录银行的时候获取用户名和密码。

 

什么是跨域?

跨域有两方面含义:域名不同;

         域名相同,但是端口不同。

 

只有域名相同,端口相同,才可以访问网页资源。

  跨域指的是不同域名之间相互访问。例如我的电脑上有两个服务器192.168.0.11和192.168.0.12,如果第一个服务器上的页面要访问第二个服务器

 就叫做跨域,或者  要访问 也是不同的域名,这种也叫跨域,所以无论是协议不同,端口不通,还是域名不同都会产生跨域。
    在java开发项目中,我们讲的跨域一般指的是js中的ajax请求跨域。
 

 

转载于:https://www.cnblogs.com/fengli9998/p/6145684.html

你可能感兴趣的文章
Java设计模式1:设计模式概论
查看>>
maven install:install出现的错误提示
查看>>
wiremock docker 运行
查看>>
PhpED和Zend Studio for Eclipse的Debugger配置
查看>>
标准的通知(5w+2h)
查看>>
What's new in Domino Designer 8?
查看>>
当css属性width设为100%时
查看>>
tomcat6.0 JNDI 配置(图解)
查看>>
GDB 和 CDB 基本命令比较
查看>>
字符型图片验证码识别完整过程及Python实现
查看>>
RC4加密算法
查看>>
MySQL关于exists的一个bug
查看>>
单调队列
查看>>
c# ini file
查看>>
IEEEXtreme Practice Community Xtreme9.0 - Digit Fun!
查看>>
阿里云对象存储OSS————跨域资源共享(CORS)(m3u8 无法加载m3u8:跨域访问被拒绝)...
查看>>
利用Git进行团队协作
查看>>
如何使用Git上传项目代码到代码服务器
查看>>
操作系统核心简介
查看>>
33:计算分数加减表达式的值
查看>>