怀疑同源政策?

时间:2013-09-29 15:32:43

标签: html web-applications same-origin-policy

我经历了http://en.wikipedia.org/wiki/Same-origin_policy并对同一起源政策产生了一些疑问。 假设我点击了一个网址http://myApp1:8080/myApp1,并在浏览器上看到了welcome.html。现在我尝试提交welcome.html表单(或尝试制作ajax (不仅仅是http://myApp2:9001/myApp2。此调用是否能够访问myApp2服务器。据我所知 由于Same Origin策略,浏览器本身不会将此调用发送到myApp2。这是对的吗?

1 个答案:

答案 0 :(得分:0)

  

此调用是否能够访问myApp2服务器。

  

根据我的理解,由于Same Origin策略,浏览器本身不会将此调用发送到myApp2。这是对的吗?

同源策略阻止一个源上的JavaScript从另一个源读取HTTP响应。它不会阻止发送请求(除非情况触发preflight request)。