同源策略

✍ dations ◷ 2025-09-08 20:55:54 #网络安全

同源策略是指在Web浏览器中,允许某个网页脚本访问另一个网页的数据,但前提是这两个网页必须有相同的URI、主机名和端口号,一旦两个网站满足上述条件,这两个网站就被认定为具有相同来源。此策略可防止某个网页上的恶意脚本通过该页面的文档对象模型访问另一网页上的敏感数据。

同源策略对Web应用程序具有特殊意义,因为Web应用程序广泛依赖于HTTP cookie来维持用户会话,所以必须将不相关网站严格分隔,以防止丢失数据泄露。

值得注意的是同源策略仅适用于脚本,这意味着某网站可以通过相应的HTML标签访问不同来源网站上的图像、CSS和动态加载脚本等资源。而跨站请求伪造就是利用同源策略不适用于HTML标签的缺陷。


下表列出哪些URL与URL http://www.example.com/dir/page.html 属于相同来源:

相关

  • 帕金森氏病帕金森病(Parkinson's disease,简称PD)是一种影响中枢神经系统的慢性神经退化疾病,主要影响运动神经系统。它的症状通常随时间缓慢出现,早期最明显的症状为颤抖、肢体僵硬、运动
  • 甲类非处方药非处方药(over-the-counter (OTC) drug),又称为成药,指的是未经处方而可以从药店购买得到的药品,与处方药相对。这些药品临床应用时间较长、药效确定、药物不良反应较少,患者不须
  • 威廉·佩利威廉·佩利(英语:William Paley 1743年7月-1805年5月25日)英国神职人员、基督教辨惑学者、哲学家、功利主义者。著作有《自然神学:从自然现象中收集的关于神性存在和其属性的证
  • 芦笋芦笋(学名:Asparagus officinalis)又名石刁柏,为天门冬科天门冬属 多年生开花草本植物。像它的表兄弟韭、葱、蒜,它一度被归入百合科。芦笋原产于欧洲大部分地区,以及北非和西亚,是
  • 羟甲基戊二酸单酰辅酶A(6-amino-9H-purin-9-yl)-4-hydroxy-3-(phosphonooxy)tetrahydrofuran-2-yl]-3,5,9,21-tetrahydroxy-8,8,21-trimethyl-10,14,19-trioxo-2,4,6-trioxa-18-thia-11,15-diaza-
  • 施明雄施明雄(1939年6月6日-),出生于台湾高雄市。喜爱文学、艺术与电影欣赏,是〈打狗港风云〉的电影剧本作者,曾获王育德博士文化研究奖的首奖。
  • 伊苏拉纳坐标:21°19′S 46°56′E / 21.317°S 46.933°E / -21.317; 46.933伊苏拉纳(马达加斯加语:Isorana),是马达加斯加的城镇,位于该国中部,由上马齐亚特拉区负责管辖,是伊桑德拉区的首
  • 教宗至上论教宗至上论(英语:Papal supremacy)是天主教会的其中一项教义,指教宗因作为基督之代表(英语:Vicar of Christ)及教会的牧师,而于教会事务上拥有完全而至高无上的权威,亦即宗教一方的完
  • 埃里克·延德里舍克埃里克·延德里舍克(斯洛伐克语:Erik Jendrišek,1984年9月28日-),出生在特尔斯泰纳,是一名斯洛伐克足球运动员,司职前锋,现效力希超俱乐部萨丁。2003-06年间,他效力路梳比洛,代表俱乐
  • 本乡町本乡町为台湾日治时期台北市之地区,在台北高等学校之南,范围约为今台北市大安区师大路、浦城街一带。该区域同昭和町,是昭和初期(1920年代)因台北高等学校和台北帝国大学的设立而