一.什么是同源策略
創(chuàng)新互聯(lián)建站是一家集網(wǎng)站建設(shè),神農(nóng)架林區(qū)企業(yè)網(wǎng)站建設(shè),神農(nóng)架林區(qū)品牌網(wǎng)站建設(shè),網(wǎng)站定制,神農(nóng)架林區(qū)網(wǎng)站建設(shè)報價,網(wǎng)絡(luò)營銷,網(wǎng)絡(luò)優(yōu)化,神農(nóng)架林區(qū)網(wǎng)站推廣為一體的創(chuàng)新建站企業(yè),幫助傳統(tǒng)企業(yè)提升企業(yè)形象加強(qiáng)企業(yè)競爭力??沙浞譂M足這一群體相比中小企業(yè)更為豐富、高端、多元的互聯(lián)網(wǎng)需求。同時我們時刻保持專業(yè)、時尚、前沿,時刻以成就客戶成長自我,堅(jiān)持不斷學(xué)習(xí)、思考、沉淀、凈化自己,讓我們?yōu)楦嗟钠髽I(yè)打造出實(shí)用型網(wǎng)站。
同源策略,它是由Netscape提出的一個著名的安全策略,現(xiàn)在所有支持JavaScript 的瀏覽器都會使用這個策略,可以說同源策略是瀏覽器最核心也是最基本的安全功能。
所謂同源是指,域名,協(xié)議,端口相同。這一策略極為重要,試想如果沒有同源策略,可能a.com的一段javascript腳本,在b.com未曾指定加載該腳本時,也可以在b.com的頁面中執(zhí)行該javascript腳本的話,那后果不堪設(shè)想。同源策略正是因?yàn)檫@個問題產(chǎn)生,使來自不同源的對象無法相互干擾。
對于javascript腳本來說,以下情況是同源與不同源。
對于URL:http://www.huhao.com/abc/123.html來說 結(jié)果 原因http://www.huhao.com/bcd/456.html 同源 同主機(jī),域名,協(xié)議,端口
http://www.huhao.com:81/abc/124.html 不同源 不同端口
https://www.huhao.com/ bcd/123.html 不同源 不同協(xié)議
http://news.huhao.com/abc/123.html 不同源 不同主機(jī)名
通過上述例子是不是可以直觀的理解同源策略呢
二: 同源策略的用法
提前說一點(diǎn),對于當(dāng)前頁面來說,頁面內(nèi)存放javascript文件的域并不重要,重要的是加載javascript頁面所在的域是什么。
a.com通過以下代碼:
來加載b.com上的b.js,但是b.js是運(yùn)行在a.com頁面中的,因此對于當(dāng)前頁面a.com來說,b.js的源就是a.com自己,而不是b.com!