【发布时间】:2012-07-13 12:45:21
【问题描述】:
谁能帮助我更好地理解同源政策。我看过几个描述它的网站,但我正在寻找一个更简单的解释,你会如何向孩子描述它?
这个link 似乎做得最好。任何人都可以扩展吗?有人可以解释为什么存在这项政策吗?
【问题讨论】:
-
你试过Wikipedia吗?
-
是的,我不想承认,但我仍然对此感到困惑。而且我找不到任何明确的理由为什么这个政策甚至存在
-
尝试阅读 CSRF。这就是为什么。
-
为了在此处添加答案,实际上可以使用需要在双方(客户端和服务器)都存在的特殊标头绕过此问题。在这里阅读:developer.mozilla.org/en/http_access_control
标签: javascript html same-origin-policy