请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块360粉丝商城360用户活动常见问题
同源策略(Same origin policy)是一种约定,它是浏览器最核心也最基本的安全功能,如果缺少了同源策略,则浏览器的正常功能可能都会受到影响。可以说Web是构建在同源策略基础之上的,浏览器只是针对同源策略的一种实现。
同源策略,它是由Netscape提出的一个著名的安全策略。
现在所有支持JavaScript 的浏览器都会使用这个策略。
所谓同源是指,协议,域名,端口相同。

ok,我们下面举个例子来说明什么是同源策略,我们以360官网为例
360官网的网址是https://www.360.cn/
上面网址的协议是https,域名是www.360.cn,端口是443

了解了上述之后,我们再找其他几个页面对比一下看看他们是否是同源
1、360安全浏览器官网,地址是https://browser.360.cn/
浏览器官网地址的协议是https,域名是browser.360.cn,端口是443
我们对比360官网发现浏览器的域名和360官网域名是不同的,所以他们两个地址是非同源的
但是我们如果打开https://browser.360.cn/se/发现也是浏览器的官网
这个地址的话,协议是https,域名是browser.360.cn,端口是443,只是后面的路径多了一个se,所以这两个地址是同源的

2、安全卫士官网,地址是http://weishi.360.cn/
卫士官网地址协议是http,域名是weishi.360.cn,端口是80
我们对比360官网发现卫士的协议,域名和端口和360官网均不同,所以他们两个地址是非同源的

3、360官网安全资讯,地址是http://www.360.cn/news.html
安全资讯页面的协议是http,域名是www.360.cn,端口是80
我们对比360官网发现安全资讯的协议和端口和360官网域名是不同的,所以他们两个地址是非同源的

最后总结,同源策略是浏览器的行为,是为了保护本地数据不被JavaScript代码获取回来的数据污染,因此拦截的是客户端发出的请求回来的数据接收,即请求发送了,服务器响应了,但是无法被浏览器接收。

共 3 个关于理解一下浏览器的同源策略的回复 最后回复于 2020-2-10 07:00

评论

直达楼层

您需要登录后才可以回帖 登录 | 注册

本版积分规则

狂仙_2012 VIP认证 版主

粉丝:27 关注:24 积分:23684

精华:5 金币:36121 经验:19240

最后登录时间:2025-12-27

360电动牙刷 用户节活动勋章 360手机 N5S 360手机N7 安全卫士10周年纪念 360粉丝达人勋章

私信 加好友

最新活动

2025年Q4季度360各产品满意度获奖结果公示

排行榜

热度排行 查看排行
本月
    本月

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表