关注
4、同源
当一个浏览器的两个tab页中分别打开来 百度和谷歌的页面,当浏览器的百度tab页执行一个脚本的时候会检查这个脚本是属于哪个页面的,即检查是否同源,只有和百度同源的脚本才会被执行。 [1]
如果非同源,那么在请求数据时,浏览器会在控制台中报一个异常,提示拒绝访问。
同源策略是浏览器的行为,是为了保护本地数据不被JavaScript代码获取回来的数据污染,因此拦截的是客户端发出的请求回来的数据接收,即请求发送了,服务器响应了,但是无法被浏览器接收。
它是浏览器最核心也最基本的安全功能,现在所有支持 JavaScript 的浏览器都会使用这个策略。如果缺少了同源策略,浏览器很容易受到 XSS、CSFR 等攻击。
{1} 比如一个web应用,用户访问的页面,处理页面的请求的controller都是在同一个contextPath下的,无论在页面上请求AController还是BController,页面、A、B都是同源的,所处的空间位于同一个contextPath下。
{2} 同源策略是为了安全,确保一个应用中的资源只能被本应用的资源访问。否则,岂不是谁都能访问。
服务器有同源策略吗?没有
查看原帖
1 评论
相关推荐
牛客热帖
更多
- 1... 工作半年后更确定:我们依然不欠优绩主义什么6104
- 2... 我建了一个分享实习业务的仓库,欢迎大家贡献哦3792
- 3... 岁末论道:谁才是牛客 2025 最强修仙者?3160
- 4... #牛客2025仙途报告#居然是五颗星2528
- 5... 腾讯 微信支付一面面经2517
- 6... 【2025-年终总结】25届毕业生果果牛这一年~2184
- 7... 仙途报告1964
- 8... 一个程序员的自救书|从酒吧陪玩DM到上岸大厂1918
- 9... 在当下这个社会,在人生这个无常的时代,我真心希望你和各位牛友开心1418
- 10... 壕壕壕,京东发7个月年终,此生要做东孝子1316
正在热议
更多
# 牛客2025仙途报告 #
15868次浏览 269人参与
# 元旦假期你打算怎么过 #
1306次浏览 41人参与
# 找工作,行业重要还是岗位重要? #
87776次浏览 1758人参与
# 实习没人带,苟住还是跑路? #
614次浏览 19人参与
# 参加过提前批的机械人,你们还参加秋招么 #
105191次浏览 1647人参与
# 我们是不是被“优绩主义”绑架了? #
2332次浏览 85人参与
# 今年你最想重开的一场面试是? #
14091次浏览 149人参与
# 没有家庭托举的我是怎么找工作的 #
32023次浏览 263人参与
# 礼物开箱Plog #
3455次浏览 105人参与
# 秋招落幕,你是He or Be #
23506次浏览 398人参与
# 一人说一个提前实习的好处 #
25095次浏览 324人参与
# 你面试体验感最差/最好的公司 #
30413次浏览 503人参与
# 机械人晒出你的简历 #
148613次浏览 886人参与
# 你有哪些缓解焦虑的方法? #
44674次浏览 868人参与
# 工作中听到最受打击的一句话 #
13652次浏览 185人参与
# 实习要如何选择和准备? #
130450次浏览 1514人参与
# 设计人的面试记录 #
176941次浏览 1575人参与
# 上班后和你想的一样吗? #
95253次浏览 701人参与
# 牛油的搬砖plog #
163963次浏览 1153人参与
# 双非本科的出路是什么? #
189581次浏览 1500人参与
