JavaScript为何要限制跨域访问
浅谈CSRF攻击方式
在知乎上看到了这个图片,感觉画的很好。
浏览器为何禁止跨域(同源策略)
原文:http://www.cnblogs.com/Tpf386/p/6398681.html