一直说同源策略是基于安全考虑的,但没明白到底是如何保障安全的,有什么好的例子理解么
1
FrankFang128 2018-06-09 12:49:56 +08:00 1
当前页面正在读取你的支付宝余额。
|
2
eslizn 2018-06-09 12:54:09 +08:00
@FrankFang128 666 非常形象
|
3
Sparetire 2018-06-10 01:30:15 +08:00 via Android
你打开了百度首页,结果百度家的 js 能读到马云家的 cookie/localstorage 你怕不怕?
|