关于(3) 无法用js发送非同源的AJAX请求 这点,你这个(电脑中存有淘宝的cookie,不需要输入账号密码直接就自动登录了,然后小黑在ajax回调函数中解析了淘宝返回的数据)案例。
我的问题是,我们因为(1)无法获取非同源的cookie,那我们在恶意网站拿不到淘宝的cookie就没有后续事情的发生了啊?
浏览器同源策略是什么?没有同源策略会怎么样?同源策略,它是由Netscape提出的一个著名的安全策略。现在所有支持JavaScript 的浏览器都会使用这个策略。 同源的定义 同源是指域名,协议,端口三个都相同。下面的...