摘要: http://supercharles888.blog.51cto.com/609344/856886跨域访问一直是困扰很多开发者的问题之一。因为涉及到安全性问题,所以跨域访问默认是不可以进行的,否则假设今天我写了一段js去更改google的图标,明天他写了一段代码去吧google首页的文字全部变成梵文,那还得了?首先,讲下什么是相同的域。域是这样定义的,协议名+host名+端口号,只有这3个都一样,才能说是同样的域,同样的域里面的访问不受到同源策略限制,你可以用你的js代码任意的去操作资源,但是不同域你就不能这样做了。解决跨域访问有很多方法,最常见的一种“单向”跨域访问方式是用JSONP(J 阅读全文
posted @ 2013-08-19 16:59 eggbucket 阅读(604) 评论(0) 推荐(0) 编辑
摘要: http://www.cnblogs.com/malaikuangren/archive/2012/01/16/2323705.html本文来自网络(http://f2e.me/200904/cross-scripting/,该网址已不能访问),仅作个人读书笔记之用,并稍作修改和补充。什么是跨域JavaScript出于安全方面的考虑,不允许跨域调用其他页面的对象。但在安全限制的同时也给注入iframe或是ajax应用上带来了不少麻烦。这里把涉及到跨域的一些问题简单地整理一下:首先什么是跨域,简单地理解就是因为JavaScript同源策略的限制,a.com 域名下的js无法操作b.com或是c. 阅读全文
posted @ 2013-08-19 16:49 eggbucket 阅读(378) 评论(0) 推荐(0) 编辑