浏览器的同源策略限制是隔离恶意文件的安全机制
同源是指 协议+域名+端口号 三者相同,任意一项不同则飞同源
浏览器中大部分内容都是受限于同源策略,但<script> <img> <link> 标签不受限制