javascript的安全策略

linkincsdn 2014-12-30

1、受限制的特性,javascript失去了某些能力。即它本身不支持某些功能。例如:客户端javascript没有提供在客户计算机上的写文件、删文件;创建目录删除目录等。没有File对象,这样不能再用户系统中种植病毒;

同样,它还没有任何的联网原语,javascript可以加载URL,但不能同web上的其他主机建立连接,这样避免了客户机作为攻击平台

2、同源策略

同源策略,即一个脚本只能读取与它同源的窗口或文档属性。(如同一个主机下载,同一个端口或下载协议等)

相关推荐