摘要: 请首先修改hosts文件来模拟本机跨域127.0.0.1 localhost127.0.0.1 b.com127.0.0.1 a.com我们的目的:由a.com登录,如果登录成功,就生成a.com的cookie。而对于b.com则无需再次登录。遇到的困难:浏览器同源策略限制,即A站点页面的脚本是无法直接操纵B站点的内容。试想如果所有第三方网站都可以对taobao.com的首页任意篡改,那这个社会还有什么安全性可言呢?其实浏览器的安全策略逻辑很简单,就是我的地盘我做主,出了我的地盘我做不了主。解决方案:a.com根据用户输入操作a.com的cookie,b.com根据用户在a.com得到的输入数 阅读全文
posted @ 2011-11-30 20:57 高凡凡高 阅读(17432) 评论(0) 推荐(0) 编辑