HTML5安全介绍之内容安全策略

万维网的安全策略植根于同源策略。例如www.mb5u.com的代码只能访问www.mb5u.com的数据,而没有访问http://www.baidu.com的权限。每个来源都与网络的其它部分分隔开,为开发人员构建了一个安全的沙箱。理论上这是完美的,但是现在攻击者已经找到了聪明的方式来破坏这个系统。&......
2017-02-01 20:32:05