文章目录
Web安全(一) --- 浏览器同源策略
#1 什么是浏览器同源策略
#1.1 什么是同源 ?...#2 跨域
#2.1 解决跨域的方法
#2.2 跨域资源共享(CORS)
# CORS方法如何携带Cookie
#2.3 Nginx反向代理
Web安全(一) — 浏览器同源策略
#1 什么是浏览器同源策略...浏览器的同源策略一直是开发中经常遇到的问题,它是浏览器最核心也是最基本的安全功能,如果缺少了同源策略,则浏览器的正常功能都会受到影响
#1.1 什么是同源 ?...注:IE 未将端口号加入到同源策略的组成部分之中
在浏览器中, 、、、等标签都可以跨域加载,而不受浏览器的同源策略的限制, 这些带src属性的标签每次加载的时候...,除了上述的几个标签可以跨域加载外,其他出现跨域请求时,请求会发到跨域的服务器,并且会服务器会返回数据,只不过浏览器"拒收"返回的数据
#1.2 同源策略的限制
浏览器的同源策略目的是为了保护用户的信息安全