今天闲聊一下dom同源策略,该策略十分简单:两个页面url中如果协议,DNS域名,端口完全一样,则两个页面的JavaScript可以访问彼此的dom,反之则访问失败。注意此策略基于的是DNS域名,而不是实际对应的ip地址,由此就产生了一些问题,比如dns重绑定攻击,浏览器针对此类攻击也采取了一些措施,比如dns pinning。
今天闲聊一下dom同源策略,该策略十分简单:两个页面url中如果协议,DNS域名,端口完全一样,则两个页面的JavaScript可以访问彼此的dom,反之则访问失败。注意此策略基于的是DNS域名,而不是实际对应的ip地址,由此就产生了一些问题,比如dns重绑定攻击,浏览器针对此类攻击也采取了一些措施,比如dns pinning。