浏览器特性合安全策略笔记

本文探讨了同源策略的基本概念,包括其如何限制脚本访问不同域的资源,以及HTML5沙盒框架、Flash沙箱和跨域访问机制。同时,深入解析了Cookie安全策略的细节,如domain、path和secure属性的作用。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

同源策略:本域脚本只能读写本域内的资源,而无法访问其他域的资源。

沙盒框架:html5所有的,通过iframe的属性来限制的

flash沙箱:本地沙箱和远程沙箱,本地沙箱中位于同一沙箱的资源可以互相访问,远程沙箱中的SWF始终不能访问本地文件和数据

flash要跨域访问时A域要访问B域的数据时B域下面要有crossdomain.xml文件且设置允许A访问,一般放在站点的根目录下面

cookie安全策略:domain指定了cookie的有效域,path制定了cookie的有效url

secure只仅在HTTPS中提交,http指的是httponly

CSP参考文档:https://www.cnblogs.com/alisecurity/p/5970649.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值