Isolated and Exhausted:Attacking Operating Systems via Site Isolation in the Browser论文阅读笔记
基于站点隔离的操作系统资源耗尽攻击一、预备知识1.1浏览器的同源策略源:Web内容的源由用于访问它的URL的方案(协议)、主机名(域名)和端口定义。只有当协议、主机和端口都匹配时,两个对象才具有相同的源。不同文件路径与是否同源无关,某些操作仅限于同源内容,但可以使用CORS解除这个限制。(跨站资源共享CORS(4条消息)Access-Control-Allow-Origin跨域解决及详细介绍_Mi