Old*_*zer 6 cors cross-origin-resource-policy
我不是安全专家,很难弄清楚跨域资源策略和 CORS 之间的区别。我看到两者都依赖于服务器发送的标头,并且信任浏览器不允许将服务器内容传递给浏览器中的请求者(如果服务器这么说)。我哪里理解错了?
当网站请求来自不同源的资源时,它被视为\xc2\xa0跨源\xc2\xa0request。浏览器实现 a\xc2\xa0同源\xc2\xa0policy来限制此类请求。仅当两个页面具有相同来源时,同源策略才允许网站从另一个页面访问数据。\n我们可以通过跨源资源共享 (CORS) 更改此行为。
\n但是,同源策略并不能阻止浏览器嵌入其他来源的资源。例如,它可以使用<img>标签显示图像,或者使用标签播放媒体,<video>即使这些资源来自其他来源。我们可以通过配置跨源资源策略(CORP)来禁止其他源嵌入我们的资源。
| 归档时间: |
|
| 查看次数: |
888 次 |
| 最近记录: |