DOM同源策略

今天闲聊一下dom同源策略,该策略十分简单:两个页面url中如果协议,DNS域名,端口完全一样,则两个页面的JavaScript可以访问彼此的dom,反之则访问失败。注意此策略基于的是DNS域名,而不是实际对应的ip地址,由此就产生了一些问题,比如dns重绑定攻击,浏览器针对此类攻击也采取了一些措施,比如dns pinning。

    原文作者:小睿7777777
    原文地址: https://www.jianshu.com/p/9505a8adac35
    本文转自网络文章,转载此文章仅为分享知识,如有侵权,请联系博主进行删除。
点赞