關(guān)于(3) 無法用js發(fā)送非同源的AJAX請求 這點,你這個(電腦中存有淘寶的cookie疤苹,不需要輸入賬號密碼直接就自動登錄了,然后小黑在ajax回調(diào)函數(shù)中解析了淘寶返回的數(shù)據(jù))案例蛔添。
我的問題是痰催,我們因為(1)無法獲取非同源的cookie,那我們在惡意網(wǎng)站拿不到淘寶的cookie就沒有后續(xù)事情的發(fā)生了坝啤夸溶?
瀏覽器同源策略是什么?沒有同源策略會怎么樣凶硅?同源策略缝裁,它是由Netscape提出的一個著名的安全策略。現(xiàn)在所有支持JavaScript 的瀏覽器都會使用這個策略足绅。 同源的定義 同源是指域名捷绑,協(xié)議,端口三個都相同氢妈。下面的...