最新文章专题视频专题问答1问答10问答100问答1000问答2000关键字专题1关键字专题50关键字专题500关键字专题1500TAG最新视频文章推荐1 推荐3 推荐5 推荐7 推荐9 推荐11 推荐13 推荐15 推荐17 推荐19 推荐21 推荐23 推荐25 推荐27 推荐29 推荐31 推荐33 推荐35 推荐37视频文章20视频文章30视频文章40视频文章50视频文章60 视频文章70视频文章80视频文章90视频文章100视频文章120视频文章140 视频2关键字专题关键字专题tag2tag3文章专题文章专题2文章索引1文章索引2文章索引3文章索引4文章索引5123456789101112131415文章专题3
问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501
当前位置: 首页 - 科技 - 知识百科 - 正文

js同源策略:操作web内容的一条完整安全限制

来源:懂视网 责编:小采 时间:2020-11-27 19:32:54
文档

js同源策略:操作web内容的一条完整安全限制

js同源策略:操作web内容的一条完整安全限制:同源策略同源是js对能操作那些web内容的一条完整的安全限制。当web页面打开其他浏览器窗口,或者使用iframe的时候,会发挥作用。即,脚本只能读取和所属文档来源相同的窗口和文档的属性。文档的来源包含协议,主机,载入文档的url端口。从不同web服务器载
推荐度:
导读js同源策略:操作web内容的一条完整安全限制:同源策略同源是js对能操作那些web内容的一条完整的安全限制。当web页面打开其他浏览器窗口,或者使用iframe的时候,会发挥作用。即,脚本只能读取和所属文档来源相同的窗口和文档的属性。文档的来源包含协议,主机,载入文档的url端口。从不同web服务器载

设置document.domain

> document.domain
"home.abc.com"

只允许请求home.abc.com来源的网站。
设置

> document.domain = "abc.com";
"abc.com"

这样就设置了一个同源,对于

*.abc.com

的请求,当做全部同源。

设置相同的document.domain

设置相同的document.domain,如果两个值相同,则脚本可以互相访问。不会受到同源的约束。

跨域资源共享

使用Origin扩展http,确保资源共享

https://developer.mozilla.org...

显式的列出所有源。根据Origin的值,列出源,避免再次跨源

跨文档消息

使用postMessage()方法,异步传递消息事件

脚本化插件和ActiveX控件

在web浏览器中,js被用作很多软件和插件的脚本引擎。
ActiveX 网上银行用的多,╮(╯▽╰)╭
很老很老的技术了。3721。(⊙o⊙)

js不能做什么

客户端js没有权限写入删除客户计算机上的任意文件或列出任意目录。即js程序不能删除数据或者植入病毒。
客户端的js没有任何通用的网络能力,客户端js程序可以对http协议编程,并且有套接字的api,用于指定服务器通信,但是都不能进行更大范围,更广的网络进行访问。

相关文章:

有关对同源策略和csrf安全策略的知识点讲解

js同源策略详解

相关视频:

JavaScript基础精讲视频教程

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。TEL:177 7030 7066 E-MAIL:11247931@qq.com

文档

js同源策略:操作web内容的一条完整安全限制

js同源策略:操作web内容的一条完整安全限制:同源策略同源是js对能操作那些web内容的一条完整的安全限制。当web页面打开其他浏览器窗口,或者使用iframe的时候,会发挥作用。即,脚本只能读取和所属文档来源相同的窗口和文档的属性。文档的来源包含协议,主机,载入文档的url端口。从不同web服务器载
推荐度:
标签: 安全 js 的安全
  • 热门焦点

最新推荐

猜你喜欢

热门推荐

专题
Top