关注
4、同源
当一个浏览器的两个tab页中分别打开来 百度和谷歌的页面,当浏览器的百度tab页执行一个脚本的时候会检查这个脚本是属于哪个页面的,即检查是否同源,只有和百度同源的脚本才会被执行。 [1]
如果非同源,那么在请求数据时,浏览器会在控制台中报一个异常,提示拒绝访问。
同源策略是浏览器的行为,是为了保护本地数据不被JavaScript代码获取回来的数据污染,因此拦截的是客户端发出的请求回来的数据接收,即请求发送了,服务器响应了,但是无法被浏览器接收。
它是浏览器最核心也最基本的安全功能,现在所有支持 JavaScript 的浏览器都会使用这个策略。如果缺少了同源策略,浏览器很容易受到 XSS、CSFR 等攻击。
{1} 比如一个web应用,用户访问的页面,处理页面的请求的controller都是在同一个contextPath下的,无论在页面上请求AController还是BController,页面、A、B都是同源的,所处的空间位于同一个contextPath下。
{2} 同源策略是为了安全,确保一个应用中的资源只能被本应用的资源访问。否则,岂不是谁都能访问。
服务器有同源策略吗?没有
查看原帖
1 评论
相关推荐
点赞 评论 收藏
分享
昨天 21:04
武汉理工大学 大数据开发工程师 
点赞 评论 收藏
分享
点赞 评论 收藏
分享
牛客热帖
更多
正在热议
更多
# 面试问题记录 #
58431次浏览 826人参与
# 硬件人的简历怎么写 #
254151次浏览 2884人参与
# 京东TGT #
46644次浏览 174人参与
# 你遇到过哪些神仙同事 #
71369次浏览 640人参与
# 我的2024小目标 #
57875次浏览 387人参与
# 工作中,你有没有遇到非常爱骂人的领导? #
16754次浏览 126人参与
# 百度工作体验 #
204508次浏览 1906人参与
# 实习生应该准时下班吗 #
201253次浏览 1312人参与
# 上班到公司第一件事做什么? #
37625次浏览 347人参与
# 国企和大厂硬件兄弟怎么选? #
119928次浏览 1656人参与
# 工作一周年分享 #
18638次浏览 109人参与
# 没有合适的工作,你会先找个干着,还是考公考研 #
104116次浏览 1075人参与
# 面试吐槽bot #
13113次浏览 85人参与
# 互联网行业现在还值得去吗 #
6212次浏览 42人参与
# 面试经验谈 #
37684次浏览 488人参与
# 拼多多工作体验 #
16544次浏览 152人参与
# 入职第五天,你被拉进了几个工作群 #
17414次浏览 80人参与
# 假如我穿越到了妈妈的18岁 #
5703次浏览 43人参与
# 国企vs私企,你更想去? #
217138次浏览 2070人参与
# 你们的毕业论文什么进度了 #
999017次浏览 9398人参与
# 机械人,你的第一份感谢信是谁给的 #
26308次浏览 296人参与