浏览器特性与安全策略
一、同源策略
同源策略规定:不同域的客户端脚本在没明确授权的情况下,不能读写对方的资源。
二、
三、沙盒框架
是对常规的<iframe>
表现行为的扩展,它能让顶级页面对其嵌入的子页面及这些子页面的子资源设置一些额外的限制。
通过设置<iframe>
的参数实现限制。
四、Flash安全沙箱
五、
六、
一、同源策略
同源策略规定:不同域的客户端脚本在没明确授权的情况下,不能读写对方的资源。
二、
三、沙盒框架
是对常规的<iframe>
表现行为的扩展,它能让顶级页面对其嵌入的子页面及这些子页面的子资源设置一些额外的限制。
通过设置<iframe>
的参数实现限制。
四、Flash安全沙箱
五、
六、