跨域的常用方式

  • 同源策略
    同源策略是浏览器最核心最基本的安全功能,如果缺少的话,浏览器很容易受到xss,CSFR等的攻击.同源即’协议+域名+端口’三者相同,如果有一个不同,则是非同源.
    同源策略限制的内容有:
    Cookie,LocalStorage,IndexedDB等存储性的内容
    DOM节点
    AJAX请求发送后,结果被浏览器拦截
    但是有三个标签是允许跨域加载资源的:
	,图片的路径
	,css外部样式表
	
                    
                    

你可能感兴趣的:(http)