美文网首页前端面试题全汇总
前端面试题总结【43】:请解释一下 JavaScript 的同源

前端面试题总结【43】:请解释一下 JavaScript 的同源

作者: 前端老司机 | 来源:发表于2020-06-29 14:41 被阅读0次

概念:
同源策略是客户端脚本(尤其是Javascript)的重要的安全度量标准。它最早出自Netscape Navigator2.0,其目的是防止某个文档或脚本从多个不同源装载。
这里的同源策略指的是:协议,域名,端口相同,同源策略是一种安全协议,指一段脚本只能读取来自同一来源的窗口和文档的属性。

为什么要有同源限制:

我们举例说明:比如一个黑客程序,他利用Iframe把真正的银行登录页面嵌到他的页面上,当你使用真实的用户名,密码登录时,他的页面就可以通过Javascript读取到你的表单中input中的内容,这样用户名,密码就轻松到手了。

推荐:

  • 持续更新,致力于做一个持久的搬运工!
  • 下面是已经整理好的面试题PDF获取和相关进阶学习书籍资料地址,有需求戳一下
  • 2020前端面试题总结合集

相关文章

网友评论

    本文标题:前端面试题总结【43】:请解释一下 JavaScript 的同源

    本文链接:https://www.haomeiwen.com/subject/nsbofktx.html