计算机系统应用教程网站

网站首页 > 技术文章 正文

浏览器同源策略浅析 浏览器的通源策略

btikc 2024-10-12 11:33:34 技术文章 2 ℃ 0 评论

浏览器的同源策略,限制来自不同源的脚本对document的操作。

比如,在ajax开发时,xmlhttprequest是无法跨域访问资源的,且不同源的js脚本文件,权限上也会被限制住。

这一切都是为了安全考虑。

那么如何能跨域进行访问资源?

那就是在根目录下放置一个XML文件,来允许特定的源进行操作,如,以下是qq(http://www.qq.com/crossdomain.xml)文件:

<cross-domain-policy>
<allow-access-from domain="*.qq.com"/>
<allow-access-from domain="*.gtimg.com"/>
</cross-domain-policy>

本文由ISMY发布,

转载请注明出处。

Tags:

本文暂时没有评论,来添加一个吧(●'◡'●)

欢迎 发表评论:

最近发表
标签列表