浏览器同源策略
A网页与B网页的协议相同、域名相同、端口相同时,才可以从B网页打开A网页
的cookie,A与B同源
同源策略目的
为了保证用户的信息安全,防止恶意的网站窃取数据
Cookie两个重要属性
Domain:cookie所在域
Path:cookie所在目录
浏览器提交cookie条件
1、当前域名或父域名下的Cookie
2、当前路径或父路径的Cookie
Csrf跨站请求伪造
原理:黑客利用已登录的用户,诱使其访问或者登录某个构造好恶意脚本的代
码或链接,然后在用户不知情的情况下,以用户的名义执行非法操作(类似钓鱼)
翻译 朗读 复制 正在查询,请稍候…… 重试 朗读 复制 复制 朗读 复制 via 谷歌翻译(国内) 译