前端跨域的那些事
這一節(jié),我們來講一講,前端跨域的那些事,主要分成這樣的幾部分來講解,
一、為什么要跨域?
二、常見的幾種跨域與使用場(chǎng)景
三、總結(jié)
一、為什么要跨域
跨域,通常情況下是說在兩個(gè)不通過的域名下面無法進(jìn)行正常的通信,或者說是無法獲取其他域名下面的數(shù)據(jù),這個(gè)主要的原因是,瀏覽器出于安全問題的考慮,采用了同源策略,通過瀏覽器對(duì)JS的限制,防止惡意用戶獲取非法的數(shù)據(jù)。比如這樣的一個(gè)場(chǎng)景,惡意用戶仿造一個(gè)銀行的官網(wǎng),在用戶輸入框中嵌套了銀行的頁面,如果是沒有同源策略的限制,那么惡意用戶則可以通過這樣的一種方法來獲取銀行用戶的卡號(hào)和登錄密碼,這樣對(duì)于瀏覽器來說是沒有安全性可言的。同時(shí)也可以有效的規(guī)避了大部分的XSS攻擊(XSS攻擊原理:通過向用戶界面中注入script腳本,然后在腳本中獲取用戶的token等身份信息,然后將身份信息發(fā)送到惡意用戶指定的地方,在正常用戶還沒有推出的時(shí)候,也就是token等身份信息還有效的時(shí)候,通過這些信息強(qiáng)制登錄,將正常用戶擠下系統(tǒng)。)
延伸閱讀
- ssh框架 2016-09-30
- 阿里移動(dòng)安全 [無線安全]玩轉(zhuǎn)無線電——不安全的藍(lán)牙鎖 2017-07-26
- 消息隊(duì)列NetMQ 原理分析4-Socket、Session、Option和Pipe 2024-03-26
- Selective Search for Object Recognition 論文筆記【圖片目標(biāo)分割】 2017-07-26
- 詞向量-LRWE模型-更好地識(shí)別反義詞同義詞 2017-07-26
- 從棧不平衡問題 理解 calling convention 2017-07-26
- php imagemagick 處理 圖片剪切、壓縮、合并、插入文本、背景色透明 2017-07-26
- Swift實(shí)現(xiàn)JSON轉(zhuǎn)Model - HandyJSON使用講解 2017-07-26
- 阿里移動(dòng)安全 Android端惡意鎖屏勒索應(yīng)用分析 2017-07-26
- 集合結(jié)合數(shù)據(jù)結(jié)構(gòu)來看看(二) 2017-07-26
![學(xué)習(xí)是年輕人改變自己的最好方式-Java培訓(xùn),做最負(fù)責(zé)任的教育,學(xué)習(xí)改變命運(yùn),軟件學(xué)習(xí),再就業(yè),大學(xué)生如何就業(yè),幫大學(xué)生找到好工作,lphotoshop培訓(xùn),電腦培訓(xùn),電腦維修培訓(xùn),移動(dòng)軟件開發(fā)培訓(xùn),網(wǎng)站設(shè)計(jì)培訓(xùn),網(wǎng)站建設(shè)培訓(xùn)](http://m.roadsoft.com.cn/attached/image/templet/e87d53eb-cf7a-4689-887a-1cd260f416a5.jpg)