同源策略、XSS、CSRF

同源策略

同源:两个页面(接口)的协议、域名、端口号都相同

 同源策略就是浏览器的一个安全策略,它阻止了不同源之间进行的数据交互,不然其它网站的js脚本如果可以控制本网站就麻烦了。不同源的客户端脚本在没有明确授权的情况下,不能读写对方资源。同源策略其实就是为了防止csrf的。

但是嵌入到页面中的