2013-01-24 168 views

回答

9

跨域請求:請求來自另一主機的內容,而不是託管網站的內容。例如,在谷歌託管的網站從facebook域加載Facebook圖標。

跨域攻擊:我認爲有關於這些的整本書,但基本上:做出請求的域無法驗證從其他主機檢索到的內容,因此可以修改它。其他通常是從另一個域發送登錄表單或其他表單,而不是實際的登錄頁面。設計不當的界面可以讓你登錄或檢索敏感數據。

我不確定有關Ajax協議。

+0

這些答案是自由形成的,而不是來自任何實際的來源。就在我自己的頭上。請勿將它們用於任何實際參考。 – Gjordis