同源政策

xiaoxiao2021-02-28  17

含义:

协议相同域名相同端口相同

例如:http://www.baidu.com/这个网址,协议是http:// ,域名是www.baidu.com,端口是80(默认端口可以省略)

http://www.baidu.com/dir2/other.html:同源http://baidu.com/dir/other.html:不同源(域名不同)http://v2.www.example.com/dir/other.html:不同源(域名不同)http://www.baidu.com:81/dir/other.html:不同源(端口不同)

目的:

同源政策的目的,是为了保证用户信息的安全,防止恶意的网站窃取数据。设想这样一种情况:A网站是一家银行,用户登录以后,又去浏览其他网站。如果其他网站可以读取A网站的 Cookie,会发生什么?很显然,如果 Cookie 包含隐私(比如存款总额),这些信息就会泄漏。更可怕的是,Cookie 往往用来保存用户的登录状态,如果用户没有退出登录,其他网站就可以冒充用户,为所欲为。因为浏览器同时还规定,提交表单不受同源政策的限制。由此可见,"同源政策"是必需的,否则 Cookie 可以共享,互联网就毫无安全可言了。

转载请注明原文地址: https://www.6miu.com/read-1750027.html

最新回复(0)