码迷,mamicode.com
首页 > 编程语言 > 详细

JavaScript 的同源策略

时间:2016-08-22 19:37:44      阅读:167      评论:0      收藏:0      [点我收藏+]

标签:

同源策略概念:

同源策略是客户端脚本(尤其是Javascript)的重要的安全度量标准。它最早出自Netscape Navigator2.0,其目的是防止某个文档或脚本从多个不同源装载。

这里的同源策略指的是:协议,域名,端口相同,同源策略是一种安全协议,指一段脚本只能读取来自同一来源的窗口和文档的属性。

 

为什么要有同源限制:

我们举例说明:比如一个黑客程序,他利用Iframe把真正的银行登录页面嵌到他的页面上,当你使用真实的用户名,密码登录时,他的页面就可以通过Javascript读取到你的表单中input中的内容,这样用户名,密码就轻松到手了。

JavaScript 的同源策略

标签:

原文地址:http://www.cnblogs.com/SHERO-Vae/p/5795970.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!