欢迎使用CSDN-markdown编辑器

同源策略
什么是同源策略?
浏览器不允许在正常情况下a域名下的网页向b域名提交请求。
解决办法:
浏览器厂商提供了标准的方式解决跨域请求:由于在跨域请求的时候,在发送请求之前,浏览器和服务器有一个握手的过程,在这个过程里面浏览器会把包含详细信息(包括请求来源的域)发给服务端,服务端可以设置允许跨域的域名,*表示所有域。那么浏览器在得到了可以跨域的答复之后,才会向服务端提交请求,否则浏览器不允许发送请求。
另外一种是script标签:
script标签的src属性不会被同源策略限制,但是script加载的资源会被浏览器默认当成js处理。也就是说如果标签加载的如果是一个函数
test (){
alert(‘hi,girl’)
}
就相当于你的代码里面写了一段js代码,也就是test函数,所以,如果我把参数拼到test中写成
test(1,2)
如果你本地的代码中刚好有个
function test(a,b){
alert a+b
}
就会产生一个函数调用,你会看到结果 3。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值