亚洲国产日韩欧美一区二区三区,精品亚洲国产成人av在线,国产99视频精品免视看7,99国产精品久久久久久久成人热,欧美日韩亚洲国产综合乱

搜索
博主信息
博文 33
粉絲 0
評論 0
訪問量 34365
最新下載
更多>
網(wǎng)站特效
網(wǎng)站源碼
網(wǎng)站素材
前端模板
前端 - JS - 跨域請求
原創(chuàng)
931人瀏覽過

前端 - JS - 跨域請求

一、術(shù)語

  • 同源策略:同源策略是一種安全機(jī)制。瀏覽器禁止通過腳本發(fā)起跨域請求,如XMLhttpRequest,多個頁面的協(xié)議、域名和端口完全相同,則認(rèn)為他們遵循了同源策略

  • CSRF:跨站請求偽造。攻擊者盜用用戶身份,以用戶的名義發(fā)送惡意請求

  • CORS:跨域資源共享。用額外的 HTTP 頭來告訴瀏覽器 讓運(yùn)行在一個 origin (domain) 上的Web應(yīng)用被準(zhǔn)許訪問來自不同源服務(wù)器上的指定的資源

二、進(jìn)行跨站請求

1. CORS:服務(wù)端設(shè)置響應(yīng)頭參數(shù)

  1. <!DOCTYPE html>
  2. <html lang="en">
  3. <head>
  4. <meta charset="UTF-8">
  5. <meta name="viewport" content="width=device-width, initial-scale=1.0">
  6. <title>Document</title>
  7. </head>
  8. <body>
  9. <script>
  10. var xhr = new XMLHttpRequest();
  11. xhr.onreadystatechange = function() {
  12. if (xhr.readyState === 4 && xhr.status === 200) {
  13. console.log(xhr.responseText);
  14. }
  15. };
  16. xhr.open("GET", "http://test2.com/handle.php", true);
  17. xhr.send(null);
  18. </script>
  19. </body>
  20. </html>
  1. <?php
  2. header("Access-Control-Allow-Origin: http://test1.com");
  3. echo 'hello';


登錄PHP中文網(wǎng),和優(yōu)秀的人一起學(xué)習(xí)!
全站2000+教程免費(fèi)學(xué)