0%

CORS是一个W3C标准,全称是"跨域资源共享"(Cross-origin resource sharing)。它允许浏览器向跨域服务器,发出XMLHttpRequest请求,从而克服了AJAX只能同源使用的限制。
本文介绍了CORS的内部机制。

阅读全文 »

浏览器的同源策略是一个用于隔离潜在恶意文件的重要安全机制,其限制了从同一个源加载的文档或脚本如何与来自另一个源的资源进行交互。
本文介绍了同源策略的几个方面,以及如何避免。

阅读全文 »