什么是同源策略

什么是同源策略

含义:

同源策略是一种约定,它是浏览器最核心也最基本的安全功能,也是一个安全策略。所有支持JavaScript的浏览器都会使用这个策略。

满足同源的三个条件:

所谓同源是指,域名、协议、端口相同。

作用:

  • 非同源下的 cookie 等隐私数据可以被随意获取
  • 非同源下的 DOM 可以的随意操作
  • ajax 可以任意请求的话,用户的各种隐私肯定会泄露,对用户造成不同程度的损失
posted @ 2022-05-24 09:04  锅巴编程  阅读(389)  评论(0编辑  收藏  举报