解释一下浏览器中的同源策略以及为什么要有同源策略?

360 阅读1分钟

解释一下浏览器中的同源策略以及为什么要有同源策略?

什么是同源策略

两个页面的地址中的 协议 端口号 域名 一致,则表示同源否则就是跨域。

同源策略?

同源策略是一个重要的安全策略,它用于限制一个origin的文档或者它加载的脚本如何能与另一个源的资源进行交互。它能帮助阻隔恶意文档,减少可能被攻击的媒介。

为什么要有同源策略

为了保护用户数据安全
作用:防止恶意网站页面可以获取其他网站的本地数据

同源策略在什么情况下回起作用

当web页面使用多个元素或者打开其他浏览器窗口的时候,这一策略就会起作用