白帽子讲web安全

浏览器安全

同源策略

同源策略是web安全的核心基础。
影响源的因素有:host、子域名、端口、协议。

a.com通过以下代码:

加载了b.com上的b.js,但是b.js是运行在a.com页面中的,因此对于当前打开的页面(a.com)来说,b.js的origin就应该是a.com而非b.com
在浏览器总,

你可能感兴趣的:(白帽子讲web安全)