什么是跨域,为什么会有跨域问题,csrf攻击是什么?

一、跨域

①、广义的跨域?

跨域是指一个域下的文档或脚本试图去请求另一个域下的资源,这里跨域是广义的。

广义的跨域:

1、资源跳转:A链接、重定向、表单提交

2、资源嵌入: 

幸运的是这段 PUT 请求并不会发送, 因为 同源策略 的限制. 除非你的后台设置了

 

Access-Control-Allow-Origin: *
Access-Control-Allow-Methods: PUT

总结

不论是 GET 请求还是 POST 请求, 如果有账户名为Alice的用户访问了恶意站点,而她之前刚访问过银行不久,登录信息尚未过期,那么她就会损失10000资金。

原文链接:https://www.jianshu.com/p/d08f4b9f8271

 

 

你可能感兴趣的:(【前端:新闻发布系统】)