设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
资源
节点
飞墙
Follow
明白贴
报酬
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
问与答
›
想到一个很基础的前端面试题 ,诸君不妨一看 ...
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
求职半个月,感觉快撑不住了,想听听大家的
›
共事了 7 年的同事今天 last day,还是会有
›
国内 TOP 大厂快满 3 年了,想裸辞自由几个
›
失业的程序员们都在干啥?
›
你能接受女朋友不要彩礼,但是和你谈之前经
今日热议主题
一款非常棒的英语学习工具
Watchtower 停止维护
有人用谷歌云 300 刀赠金的吗?在 cursor
哪些提示词可以让 AI 生成的内容味不那么重
远程岗位: cocos creator H5 游戏二次开发
请推荐编辑器&终端浅色主题配色
国产安卓怎么后台保活 fcm
开发了一个 comfyui 角色选择自定义节点,
年底了,收点 fp,
求一个首发 ios18 的 iPhone17ProMax
显示全部
|
最新评论
14 条回复
·
1573 次点击
11#
weixind
限制会员
2025-6-12 16:38:02
反推一下:当 B 告诉浏览器 A 站点的的访问是合法的时候。A 才能成功访问 B 。所以是保护 B 。
12#
pigfloyd
小成
2025-6-12 16:43:35
B 吧
13#
irisdev
小成
2025-6-12 17:01:42
请求不是重点吧,重点是跨域读不到 cookie
14#
InDom
初学
2025-6-12 17:03:51
A 嵌入 B 时, 需要 A 的允许才能加载 B , 还是需要 B 的允许才能保护 B? 需要谁允许就是在保护谁.
15#
yhxx
小成
2025-6-12 17:18:44
这个问题有点陷阱 不知道楼主是不是故意的,在模糊 A 网站和使用 A 网站的用户。 同源策略主要是为了保护 B 网站的数据和资源安全,防止用户在访问 A 网站时被诱导对 B 网站进行未授权操作。 这是典型的 CSRF 攻击。
1
2
/ 2 页
浏览过的版块
程序员
职场话题
分享创造
返回顶部