首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >跨域策略是否限制从同一域名的不同协议下载?

跨域策略是否限制从同一域名的不同协议下载?
EN

Stack Overflow用户
提问于 2009-06-07 06:34:11
回答 2查看 549关注 0票数 0

跨域策略限制从其他域下载内容:

代码语言:javascript
复制
  http://mysiteA.com   <--NO-->   http://myothersite.com

但是,是否允许通过不同的协议从相同的域下载,以及它可以在日常web浏览器中工作(有人可以测试)吗?

代码语言:javascript
复制
  http://mysite.com    <--?-->    https://mysite.com
EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2009-06-07 06:41:27

所以你很困惑。这不是XSS,而是跨域访问- XSS是一个安全漏洞,您可以将用户输入回显到HTML页面中,而不对其进行编码。

您所询问的是跨域访问,可能来自Ajax,但也可能来自Silverlight或Flash。

如果是这样,答案是否定的,因为协议不同,一个站点有HTTP,一个站点有HTTPS。您只能访问协议、域名和网络端口都匹配的资源。

票数 1
EN

Stack Overflow用户

发布于 2009-06-07 06:39:26

是(对于标题中的问题),根据wikipedia's对同源策略的解释:

术语“源”是使用运行脚本的

文档的域名、应用层协议和(在大多数浏览器中) TCP来定义的。当且仅当所有这些值完全相同时,才将两个资源视为同源。

例如,http://foo.barhttps://foo.bar不是“同源”。

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/961334

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档