只是好奇,如果任何人都可以向我解釋爲什麼我可以從一個書籤請求一個頁面像這樣的:
javascript:var%20s=document.createElement('script');var data=encodeURI(location.href)+encodeURI('\n\n')+(encodeURI(document.getElementsByTagName('body')[0].innerHTML));s.setAttribute('src','http://example.com/remote.php?id=68&act=new&data='+data);document.getElementsByTagName('body')[0].appendChild(s);void(s);
肚裏出來,請求頁面,甚至可以提供GET變量輸入。
但是,由於相同的原始策略,我無法通過jQuery之類的東西發佈/獲取帶有ajax的XHR ...爲什麼?這是瀏覽器問題還是標準的一部分?
注意:我更改了小書籤。 注2:我的問題是爲什麼這不是違反政策?