【发布时间】:2009-07-28 08:37:18
【问题描述】:
我学习了Javascript同源概念,这意味着Javascript代码只能访问下载它的主机。
我的困惑是,我开发了 Javascript 代码,将代码本地存储到 .js 文件中,并从另一个本地 html 文件调用 Javascript 代码。当我使用 IE 打开本地 html 文件时,我发现 Javascript 可以访问任何主机,例如 Google 和 Bing。
这是我的代码。我的困惑是,似乎 Javascript 相同的原始安全限制不适用于本地运行的 Javascript?
Javascript XMLHttpRequest issue
提前致谢, 乔治
【问题讨论】:
标签: javascript html security