同源策略是一个重要的安全策略,它用于限制一个origin的文档或者它加载的脚本如何能与另一个源的资源进行交互。它能帮助阻隔恶意文档,减少可能被攻击的媒介。
下表给出了与URL*http://www.cooldeman.com/dir/page.html*的源进行比对的示例:
| URL | 结果 | 原因 |
|---|---|---|
| http://www.cooldeman.com/dir2/other.html | 同源 | 只有路径不同 |
| http://www.cooldeman.com/dir/inner/another.html | 同源 | 只有路径不同 |
| https://www.cooldeman.com/secure.html | 不同源 | 协议不同 |
| http://www.cooldeman.com:81/dir/etc.html | 不同源 | 端口不同 |
| http://com.cooldeman.www/dir/other.html | 不同源 | 主机不同 |
it’s very easy to be different,but very difficult to be better.

703

被折叠的 条评论
为什么被折叠?



