- 概念:同源策略是客户端脚本(尤其是
Javascript)的重要的安全度量标准。它最早出自Netscape Navigator2.0,其目的是防止某个文档或脚本从多个不同源装载。这里的同源策略指的是:协议,域名,端口相同,同源策略是一种安全协议 - 指一段脚本只能读取来自同一来源的窗口和文档的属性
为什么要有同源限制?
- 我们举例说明:比如一个黑客程序,他利用
Iframe把真正的银行登录页面嵌到他的页面上,当你使用真实的用户名,密码登录时,他的页面就可以通过Javascript读取到你的表单中input中的内容,这样用户名,密码就轻松到手了。 - 缺点
- 现在网站的JS都会进行压缩,一些文件用了严格模式,而另一些没有。这时这些本来是严格模式的文件,被
merge后,这个串就到了文件的中间,不仅没有指示严格模式,反而在压缩后浪费了字节
- 现在网站的JS都会进行压缩,一些文件用了严格模式,而另一些没有。这时这些本来是严格模式的文件,被

本文深入解析同源策略的起源、作用及在防止跨站攻击中的关键角色。探讨其为何存在,以及在现代开发中的挑战,如压缩代码带来的潜在问题。
414

被折叠的 条评论
为什么被折叠?



