浏览器特性和安全策略及插件介绍

同源策略:限制javascript,地址、端口都一样才认为是同源

浏览器特性和安全策略及插件介绍

浏览器特性和安全策略及插件介绍

浏览器特性和安全策略及插件介绍

举例:iframe中

浏览器特性和安全策略及插件介绍

运行iframe.html

去掉后面的allow-forms,再运行,发现不能提交查询了。

浏览器特性和安全策略及插件介绍

浏览器特性和安全策略及插件介绍

浏览器特性和安全策略及插件介绍

跨域配置文件:通常在站点的根目录下

浏览器特性和安全策略及插件介绍

浏览器特性和安全策略及插件介绍

浏览器特性和安全策略及插件介绍

浏览器特性和安全策略及插件介绍

浏览器特性和安全策略及插件介绍

浏览器特性和安全策略及插件介绍

浏览器特性和安全策略及插件介绍

浏览器特性和安全策略及插件介绍

浏览器特性和安全策略及插件介绍

其中xss是一个例子

浏览器特性和安全策略及插件介绍

浏览器特性和安全策略及插件介绍

浏览器特性和安全策略及插件介绍



插件firebug已经停止更新了

hackbar(**2.1.3版本)

web developer

modify headers

使用F12或者CTRL+SHIFT+C调出开发者工具

 

 

 

 

 

相关文章:

  • 2021-04-14
  • 2022-02-08
  • 2021-08-12
  • 2022-12-23
  • 2021-09-01
  • 2021-06-17
  • 2021-10-26
猜你喜欢
  • 2022-12-23
  • 2021-08-11
  • 2021-12-09
  • 2021-04-20
  • 2021-10-02
  • 2021-05-23
  • 2021-12-23
相关资源
相似解决方案