同源策略(Same-origin policy)

1、什么是“源”(Origin)?
1-1:“源”由三部分组成:
- 协议(Protocol):http,https,ftp等。
- 域名(Host/Domain)
- 端口(Port):80(HTTP默认),443(HTTPS默认),8080等。
1-2:只有这三者完全一致,才被认为是同源(Same Origin)

2、同源策略的限制:
2-1:同源策略主要限制的是通过脚本发起的跨域HTTP请求(如XMLHttpRequest或现代Fetch API发起的请求)。
2-2:具体来说,他阻止一个源的脚本:
-读取另一个源网页的DOM、Cookie、LocalStorage等数据。
-发起到不同源的服务器的AJAX/Fetch请求(默认情况下)。
2-3:**目的:**防止恶意网站的脚本窃取你在别的网站的敏感数据(如登录状态、账户信息)。没有同源策略,互联网将变得极其危险。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值