一直说同源策略是基于安全考虑的,但没明白到底是如何保障安全的,有什么好的例子理解么
1
FrankFang128 2018 年 6 月 9 日 当前页面正在读取你的支付宝余额。
|
2
eslizn 2018 年 6 月 9 日
@FrankFang128 666 非常形象
|
3
Sparetire 2018 年 6 月 10 日 via Android
你打开了百度首页,结果百度家的 js 能读到马云家的 cookie/localstorage 你怕不怕?
|