【发布时间】:2011-03-10 13:27:09
【问题描述】:
我觉得真正令人困惑的是,为什么 AJAX 请求仅限于同一个域?这背后的原因是什么?
我认为从外部位置请求文件没有任何问题,发出 XMLHTTP 请求的服务器似乎也可以很好地获取并发布到外部位置。
【问题讨论】:
-
这可能是因为您的密码不会被发送到某个伪造的服务器...
-
但是您所在的网站必须通过脚本发送您的密码,而且理论上他们已经知道密码,所以这似乎毫无意义?
标签: javascript ajax xss same-origin-policy