关注
4、同源
当一个浏览器的两个tab页中分别打开来 百度和谷歌的页面,当浏览器的百度tab页执行一个脚本的时候会检查这个脚本是属于哪个页面的,即检查是否同源,只有和百度同源的脚本才会被执行。 [1]
如果非同源,那么在请求数据时,浏览器会在控制台中报一个异常,提示拒绝访问。
同源策略是浏览器的行为,是为了保护本地数据不被JavaScript代码获取回来的数据污染,因此拦截的是客户端发出的请求回来的数据接收,即请求发送了,服务器响应了,但是无法被浏览器接收。
它是浏览器最核心也最基本的安全功能,现在所有支持 JavaScript 的浏览器都会使用这个策略。如果缺少了同源策略,浏览器很容易受到 XSS、CSFR 等攻击。
{1} 比如一个web应用,用户访问的页面,处理页面的请求的controller都是在同一个contextPath下的,无论在页面上请求AController还是BController,页面、A、B都是同源的,所处的空间位于同一个contextPath下。
{2} 同源策略是为了安全,确保一个应用中的资源只能被本应用的资源访问。否则,岂不是谁都能访问。
服务器有同源策略吗?没有
查看原帖
1 评论
相关推荐
11-23 03:19
University of Miami Java 点赞 评论 收藏
分享
牛客热帖
正在热议
# 25届秋招总结 #
297826次浏览 2621人参与
# 美团求职进展汇总 #
1326332次浏览 12440人参与
# 百度开奖 #
160462次浏览 964人参与
# 地方国企笔面经互助 #
3713次浏览 9人参与
# 如果不工作真的会快乐吗 #
58805次浏览 511人参与
# 选完offer后,你后悔学本专业吗 #
19505次浏览 142人参与
# 北方华创开奖 #
26313次浏览 284人参与
# 国央企薪资爆料 #
7806次浏览 55人参与
# 如何一边实习一边秋招 #
991510次浏览 12635人参与
# 提前批简历挂麻了怎么办 #
146300次浏览 1944人参与
# 学历or实习经历,哪个更重要 #
50712次浏览 399人参与
# 海康威视求职进展汇总 #
398586次浏览 3405人参与
# 正在实习的你,几点下班 #
51498次浏览 383人参与
# 米哈游求职进展汇总 #
175703次浏览 1458人参与
# 投递实习岗位前的准备 #
1178717次浏览 18390人参与
# 面试体验感最好的是哪家? #
84986次浏览 845人参与
# 实习生应该准时下班吗 #
167329次浏览 1159人参与
# 得物求职进展汇总 #
66117次浏览 681人参与
# 求职遇到的搞笑事件 #
70573次浏览 576人参与
# 网申一定要掌握的小技巧 #
5301次浏览 53人参与
# 0offer是寒冬太冷还是我太菜 #
897601次浏览 8007人参与
# 腾讯求职进展汇总 #
195615次浏览 1639人参与