网易算法 以下对于同源策略SOP 描述正确是

A 同源策略中的 源 是指URL中host
B 在同源策略限制下,一个源可以发送数据到另一个源,但是不能从另一个源拿到数据
C 同源策略可以用来防止请求伪造 CSRF 攻击
D 同源策略可以攻击脚本注入 XSS 攻击

其他的为啥不对呢

全部评论
A: same origin指的是http(s):// 后面的url,如果是子域名是可以通过修改属性提升origin的 B: 如果你用过ajax就知道跨域传输一般来讲是不行的,除非服务器配置了跨域header C: csrf全称是cross site  request forgery,csrf-token才有用,同源没卵用 D: 如果同源可以防止xss攻击那就不会有xss了
点赞 回复 分享
发布于 2016-03-24 12:20

相关推荐

点赞 评论 收藏
分享
程序员饺子:正常 我沟通了200多个 15个要简历 面试2个 全投的成都的小厂。很多看我是27直接不会了😅
点赞 评论 收藏
分享
05-29 22:11
门头沟学院 Java
Elastic90:抛开学历造假不谈,这公司的招聘需求也挺怪的,Java开发还要求你有图文识别、移动端开发和c++的经验,有点逆天了。
点赞 评论 收藏
分享
不愿透露姓名的神秘牛友
06-29 17:30
点赞 评论 收藏
分享
评论
点赞
收藏
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务