浏览器安全
跨站脚本攻击(XSS)
跨站点请求伪造(CSRF)
点击劫持(clickJacking)
HTML5安全
同源策略(same origin policy)(协议 域名 端口都相同)
可跨域加载资源,而不受同源策略的限制的标签有
script iframe img link等 这些带src属性的标签每次加载 实际就是浏览器发送了一次get请求 不能读写加载的内容
浏览器安全
跨站脚本攻击(XSS)
跨站点请求伪造(CSRF)
点击劫持(clickJacking)
HTML5安全
同源策略(same origin policy)(协议 域名 端口都相同)
可跨域加载资源,而不受同源策略的限制的标签有
script iframe img link等 这些带src属性的标签每次加载 实际就是浏览器发送了一次get请求 不能读写加载的内容