日期:2014-05-16  浏览次数:20554 次

浏览器为什么要限制Ajax跨域?
弱弱地问一句,浏览器为什么要限制Ajax跨域?一直想不通在什么场合Ajax跨域有安全性问题,求点拨。

------解决方案--------------------
打个比方
某个网站的某张页面被你写入了一些js ,这些js有些ajax操作
如果某个用户访问了这张页面,你的js就可以获得用户的某些信息(cookie,本地文件等)然后通过ajax发送回你的服务器。 这就是安全问题,信息泄漏