解释一下浏览器中的同源策略以及为什么要有同源策略?
什么是同源策略
两个页面的地址中的 协议 端口号 域名 一致,则表示同源否则就是跨域。
同源策略?
同源策略是一个重要的安全策略,它用于限制一个origin的文档或者它加载的脚本如何能与另一个源的资源进行交互。它能帮助阻隔恶意文档,减少可能被攻击的媒介。
为什么要有同源策略
为了保护用户数据安全
作用:防止恶意网站页面可以获取其他网站的本地数据
同源策略在什么情况下回起作用
当web页面使用多个元素或者打开其他浏览器窗口的时候,这一策略就会起作用