同源策略(SOP)是Web應用程式安全模型中的一個重要概念。
根據此策略,它允許在源自同一站點的頁面上執行指令碼,該站點可以是以下組合 -
這種行為背後的原因是安全性。如果您在一個視窗中有try.com
而在另一個視窗中有gmail.com
,如果您不希望try.com
的指令碼存取或修改gmail.com
的內容,或您想要在gmail
的上下文中執行操作。
以下是來自同一來源的網頁。如前所述,相同的起源需要考慮域/協定/埠。
以下是來自不同來源的網頁 -
Internet Explorer有兩個主要的SOP例外。