美文网首页
请解释一下 JavaScript 的同源策略

请解释一下 JavaScript 的同源策略

作者: 6659a0f02826 | 来源:发表于2017-07-26 01:53 被阅读36次

    概念:同源策略是客户端脚本(尤其是Javascript)的重要的安全度量标准。它最早出自Netscape Navigator2.0,其目的是防止某个文档或脚本从多个不同源装载。
    这里的同源策略指的是:协议,域名,端口相同,同源策略是一种安全协议。指一段脚本只能读取来自同一来源的窗口和文档的属性。
    为什么要有同源限制?
    我们举例说明:比如一个黑客程序,他利用Iframe把真正的银行登录页面嵌到他的页面上,当你使用真实的用户名,密码登录时,他的页面就可以通过Javascript读取到你的表单中input中的内容,这样用户名,密码就轻松到手了。

    作者:樱桃小丸子儿
    链接:http://www.jianshu.com/p/2f7eb1ad7174
    來源:简书
    著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。

    相关文章

      网友评论

          本文标题:请解释一下 JavaScript 的同源策略

          本文链接:https://www.haomeiwen.com/subject/djqnkxtx.html