【问题标题】:Same origin policy implementation in Google ChromeGoogle Chrome 中的同源策略实施
【发布时间】:2012-03-21 11:34:03
【问题描述】:

我想知道 Google Chrome (V8) 中 JavaScript 的同源策略是如何以及在哪个代码模块中实现的。在 Mozilla Firefox 中,JS 引擎 (SpiderMonkey) 提供了注册回调函数来实现同源策略检查。具体来说,这是在 caps/nsScriptSecurityManager 模块中完成的,该模块遍历 JavaScript 运行时堆栈以找到合适的主体。在 V8 的文档中,有一个小提示,V8 有“JavaScript 上下文”,每个上下文都有“不同的起源”。谁能指出我在 Chrome 中实现这些访问检查的特定代码模块?我正在尝试弄清楚 Google Chrome 扩展如何利用同源策略。

【问题讨论】:

    标签: google-chrome google-chrome-extension v8 same-origin-policy javascript-engine


    【解决方案1】:

    我提交了一份关于 CORS 中的 Chrome 错误的错误报告,作为回应,我被告知所有代码都存在于 webkit 中。

    【讨论】:

      猜你喜欢
      • 2014-01-27
      • 2012-09-17
      • 2015-12-27
      • 1970-01-01
      • 2014-03-28
      • 2011-10-03
      相关资源
      最近更新 更多