gpt4 book ai didi

javascript - 谷歌 AJAX 库 API 是否绕过了同源策略?

转载 作者:可可西里 更新时间:2023-11-01 01:50:09 26 4
gpt4 key购买 nike

来自:https://developer.mozilla.org/En/Same_origin_policy_for_JavaScript

The same origin policy prevents a document or script loaded from one  origin from getting or setting properties of a document from another origin.This policy dates all the way back to Netscape Navigator 2.0.

那么为什么不强制执行同源策略呢?当一个脚本标签如下:

<script src="http://ajax.googleapis.com/ajax/libs/jquery/1.3.2/jquery.min.js"></script>

我确定我错过了“一些东西”,我已经读过
http://code.google.com/p/browsersec/wiki/Part2#Same-origin_policy
很多次还是想不通...

最佳答案

HTML 可以从任何地方加载,它是在页面上运行的另一个脚本,无法从其他来源获取文档。

关于javascript - 谷歌 AJAX 库 API 是否绕过了同源策略?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/1171004/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com