网易算法 以下对于同源策略SOP 描述正确是

A 同源策略中的 源 是指URL中host
B 在同源策略限制下,一个源可以发送数据到另一个源,但是不能从另一个源拿到数据
C 同源策略可以用来防止请求伪造 CSRF 攻击
D 同源策略可以攻击脚本注入 XSS 攻击

其他的为啥不对呢

全部评论
A: same origin指的是http(s):// 后面的url,如果是子域名是可以通过修改属性提升origin的 B: 如果你用过ajax就知道跨域传输一般来讲是不行的,除非服务器配置了跨域header C: csrf全称是cross site  request forgery,csrf-token才有用,同源没卵用 D: 如果同源可以防止xss攻击那就不会有xss了
点赞 回复 分享
发布于 2016-03-24 12:20

相关推荐

2025-12-17 13:34
复旦大学 算法工程师
回家当保安:复旦✌🏻,佬你的简历感觉挺好的,寒假日常hc比较少。佬可以过完年之后再试试,日常实习hc比较充足
点赞 评论 收藏
分享
评论
点赞
收藏
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务