关于ajax术语,能不能解释一下什么是跨域请求/跨域攻击/跨域协议?
发布于 2013-01-24 15:03:44
跨域请求:从其他主机请求内容,而不是从网站托管的主机请求内容。例如,谷歌托管的网站从facebook域名加载一个facebook图标。
跨域攻击:我认为有很多关于这些的书,但基本上:发出请求的域无法验证从另一个主机检索到的内容,因此它可以被修改。其他通常是从另一个域发送登录表单或其他表单,而不是实际的登录页面。设计不佳的界面可能会让您登录或检索敏感数据。
我对Ajax协议不太确定。
https://stackoverflow.com/questions/14495595
复制相似问题