跨域是什么?为什么会出现跨域?
学思创
205
由于浏览器的同源策略限制,浏览器对javascript施加的安全限制。同源策略/SOP(Same origin policy)是一种约定,由Netscape公司1995年引入浏览器,它是浏览器最核心也最基本的安全功能,如果缺少了同源策略,浏览器很容易受到XSS、CSFR等攻击。所谓同源是指"协议+域名+端口"三者相同,即便两个不同的域名指向同一个ip地址,也非同源。同源策略会阻止一个域的javascript脚本和另外一个域发起请求。
同源策略限制:
跨域解决方法: