【发布时间】:2013-02-24 02:07:57
【问题描述】:
我对与跨域相关的两件事有点困惑。
假设我有 2 个域; mydomain.com 和 otherdomain.com
现在在 mydomain.com 上,可以从 otherdomain.com 访问的所有内容是什么? 我的意思是我们可以有
<img src="otherdomain.com/xyz.jpg">
同样我们可以在 iframe src 中直接使用 otherdomain.com 吗?默认情况下允许什么? 有什么办法可以阻止 otherdomain.com 的访问?
第二部分与 JavaScript/AJAX 有关。 在脚本相关的东西中默认阻止其他域的东西吗? 使用 AJAX,我可以默认向 otherdomain.com 发出请求吗?是否允许?如果不允许,如何从 otherdomain.com 获得响应?
非常感谢。
【问题讨论】:
-
你读过这个吗:developer.mozilla.org/en-US/docs/JavaScript/…它回答了你所有的问题。
-
是的,我已经阅读了该内容以及许多其他内容……但被不同的来源弄糊涂了……
标签: javascript ajax xss same-origin-policy