今天闲聊一下dom同源策略,该策略十分简单:两个页面url中如果协议,DNS域名,端口完全一样,则两个页面的JavaScript可以访问彼此的dom,反之则访问失败。注意此策略基于的是DNS域名,而不是实际对应的ip地址,由此就产生了一些问题,比如dns重绑定攻击,浏览器针对此类攻击也采取了一些措施,比如dns pinning。
今天闲聊一下dom同源策略,该策略十分简单:两个页面url中如果协议,DNS域名,端口完全一样,则两个页面的JavaScript可以访问彼此的dom,反之则访问失败。注意此策略基于的是DNS域名,而不是实际对应的ip地址,由此就产生了一些问题,比如dns重绑定攻击,浏览器针对此类攻击也采取了一些措施,比如dns pinning。
本文标题:DOM同源策略
本文链接:https://www.haomeiwen.com/subject/piwklttx.html
网友评论