码迷,mamicode.com
首页 >  
搜索关键字:同源策略    ( 916个结果
[读书笔记]白帽子讲WEB安全-第二章
声明:读书笔记是我在阅读过程中做的一些笔记,并在其中添加自己的思考。文章中会涉及到部分书籍原文内容,如有侵权,请联系告知并删除。原文一切版权归本书作者所有,其他思考痕迹保留所有权。========================================第2章浏览器安全2.1同源策略同源策略(S..
分类:Web程序   时间:2015-08-01 06:29:55    阅读次数:195
jsonp
JSONP也叫填充式JSON,JSONP的优缺点JSONP的优点是:它不像XMLHttpRequest对象实现的Ajax请求那样受到同源策略的限制;它的兼容性更好,在更加古老的浏览器中都可以运行,不需要XMLHttpRequest或ActiveX的支持;并且在请求完毕后可以通过调用callback的...
分类:Web程序   时间:2015-07-28 20:27:52    阅读次数:119
JavaScript跨域
js跨域是指通过js在不同的域之间进行数据传输或通信,比如用ajax向一个不同的域请求数据,或者通过js获取页面中不同域的框架中(iframe)的数据。只要协议、域名、端口有任何一个不同,都被当作是不同的域。 同源策略阻止从一个域上加载的脚本获取或操作另一个域上的文档属性。也就是说,受到请求的 U...
分类:编程语言   时间:2015-07-23 00:23:46    阅读次数:278
Ajax请求的跨域(CORS)问题
用浏览器,通过XHR(XMLHttpRequest)请求其他域名的数据时,会碰到跨域(CORS)问题。 CORS:Cross-Origin Resource Sharing  什么是跨域? 简单的来说,出于安全方面的考虑,浏览器页面中的JavaScript无法访问其他服务器上的数据,即“同源策略”。而跨域就是通过某些手段来绕过同源策略限制,实现不同服务器之间的通信。 ...
分类:Web程序   时间:2015-07-22 20:53:57    阅读次数:125
关于IIS下字体跨域问题
将网站的CSS与项目分离后报了一个错,是因为字体跨域的原因,查了一下资料,解决方案如下:1:打开访问的资源iis,在HTTP 响应表头中添加代码名称:Access-Control-Allow-Origin值:*2:重启IIS 正常。注意添加后此目录可能绕过同源策略引发安全漏洞。...
分类:其他好文   时间:2015-07-21 17:22:29    阅读次数:295
js 跨域问题
1js同源策略http://www.cnblogs.com/dsky/archive/2012/04/06/2434010.html思考为什么js要引入同源安全机制2如何绕开同源策略http://www.nowamagic.net/librarys/veda/detail/224出常规几种方案外,能...
分类:Web程序   时间:2015-07-20 20:55:33    阅读次数:126
AJAX 跨域请求的解决办法:使用 JSONP获取JSON数据
由于受到浏览器的限制,ajax不允许跨域通信。如果尝试从不同的域请求数据,会出现安全错误。如果能控制数据驻留的远程服务器并且每个请求都前往同一域,就可以避免这些安全错误。但是,如果仅停留在自己的服务器上,Web 应用程序还有什么用处呢?如果需要从多个第三方服务器收集数据时,又该怎么办?理解同源策略限...
分类:Web程序   时间:2015-07-17 15:45:57    阅读次数:158
jsonp跨域原理解析
转载自:http://www.nowamagic.net/librarys/veda/detail/224JavaScript是一种在Web开发中经常使用的前端动态脚本技术。在JavaScript中,有一个很重要的安全性限制,被称为“Same-Origin Policy”(同源策略)。这一策略对于J...
分类:Web程序   时间:2015-07-17 11:18:22    阅读次数:141
同源策略——浏览器安全卫士
对于软件开发人员来说,理解同源策略。能够非常好地攻克了一个痛点。不同域名下的资源读写 !古代的楚河汉界明白地规定了两方的活动界限。假设没有这些界限,天下必将大乱。相同,在我们的浏览器,也有着一些界限和策略,才让 Web 世界之所以能如此美好地呈如今我们面前。这些安全策略有效地保障了用户计算机的本地....
分类:其他好文   时间:2015-07-16 21:22:05    阅读次数:121
通过独立html用ajax访问基于ssh2中方法的问题
今天遇到的问题是如题,简单说就是ajax的跨域问题;首先问题是这样出现的,在容器(tomcat6)之外(桌面上)新建了个测试html--test.html,调用在容器中的项目xxx中的方法,所有流程代码都没有问题,方法中返回的是json格式字符串,返回方式也是json像这样:<resultname="success"type="..
分类:Web程序   时间:2015-07-16 14:20:03    阅读次数:451
916条   上一页 1 ... 76 77 78 79 80 ... 92 下一页
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!