什么是同源策略?

同源策略是一种浏览器安全机制,它限制了Web页面中的JavaScript代码如何与不同源(域名、协议、端口)的资源进行交互。同源策略的实施是为了保护用户的隐私和安全,防止恶意网站通过代码进行跨站点攻击。

同源策略限制了以下操作:https://www.nowcoder.com/issue/tutorial?zhuanlanId=Mg58Em&uuid=b48bebe08e474db8b80b853b12bafd48

脚本访问不同源上的文档内容:JavaScript无法直接访问来自其他域的文档对象模型(DOM),因此无法读取或操作页面上的数据。

跨域请求:不同源的网站之间不能直接进行XMLHttpRequest或fetch等网络请求,这是为了防止恶意网站获取用户的敏感信息或执行未经授权的操作。

Cookie、LocalStorage和IndexedDB访问限制:不同源的页面无法读取或写入彼此的Cookie、LocalStorage或IndexedDB存储。

脚本访问跨源资源:脚本无法引用其他域上的资源文件(例如JavaScript、CSS和图像),除非目标域明确允许这样的访问。
全部评论

相关推荐

当时那个校招的时候也真是,感觉千军万马过独木桥,即使我走的是这个很简单的,985的同学觉得有手就行的测试开发岗位,但是我确实也没有得到大厂的机会,然后唯一得到的大厂的可能会有的实习转正机会,我也放弃了,因此就没有进入大厂,只是进了一个呃相对来说没有那么厉害的,然后业务亏损的中型的公司,然后但是吧我当时六七月份面试的时候也是基本上偏社招为主,除了当时面试滴滴也是一面挂了,我当时可能就是对服务端的命令不是那么掌握的比较好,可能他们问的问题也是比较偏常见的一些服务端的命令,但是吧我就感觉这个东西其实你工作中你慢慢就会掌握,但是我当时就没有刻意的去准备以及表演这个东西,导致可能当时挂了,其实其他的回答的都还不错。还是可能需要匹配一些,或者说更看缘分一些,我看他们有些同学走社招也是挺容易的,也能在两三个周就能拿一个大厂的offer,不知道现在的行情怎么样。我反正近期暂时不准备跳槽,感觉起码干个一年或者一年半吧,干两年是极限了,因为确实在这边的话,感觉加班也不少,但是可能跟自己的方向不是很匹配吧,就没有那么高的成就感,就没有那种项目上线了就很有价值的那种感觉,就是没有那种工作的成就,就只是当一天和尚撞一天钟,希望能把工作完成罢了,不过同事其实挺好相处的,开发呀,产品呀都挺不错的
投递滴滴等公司10个岗位
点赞 评论 收藏
分享
评论
点赞
收藏
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务