一、同源策略

同源策略简而言之就是

​ 协议、域名、端口都相同

同源策略是由Netscape提出的一个著名的安全策略,现在所有支持JavaScript的浏览器都会使用这个策略,同源策略用于限制从同一个源加载的文档或脚本如何与来自另一个源的资源进行交互。不同源的客户端脚本在没有明确授权的情况下,不能读写对方资源。(DOM、Cookie、三方插件以及XML HttpRequest),其中带src属性的标签不受同源策略的限制

  • 这些标签不受同源策略影响
    • ,