Skip to content

Commit 3df276a

Browse files
committed
update
1 parent 8ce91f3 commit 3df276a

2 files changed

Lines changed: 17 additions & 0 deletions

File tree

JavaScript/跨域/1.md

Lines changed: 6 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,6 @@
1+
## 同源策略
2+
如果两个 URL 的协议、域名和端口都相同,我们就称这两个 URL 同源。
3+
* 同源策略会隔离不同源的 DOM、页面数据和网络通信,进而实现 Web 页面的安全性。
4+
* 页面中可以引用第三方资源,不过这也暴露了很多诸如 XSS 的安全问题,因此又在这种开放的基础之上引入了 CSP 来限制其自由程度。
5+
* 使用 XMLHttpRequest 和 Fetch 都是无法直接进行跨域请求的,因此浏览器又在这种严格策略的基础之上引入了跨域资源共享策略,让其可以安全地进行跨域操作。
6+
* 两个不同源的 DOM 是不能相互操纵的,因此,浏览器中又实现了跨文档消息机制,让其可以比较安全地通信。

browser/3.md

Lines changed: 11 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,11 @@
1+
## HTTP 协议
2+
### HTTP/0.9
3+
* 只有一个请求行,并没有HTTP 请求头和请求体
4+
* 服务器也没有返回头信息
5+
* 返回的文件内容都是 ASCII 字符流
6+
### HTTP/1.0
7+
* 引入请求头和响应头
8+
* 状态码、缓存、客户端信息(都存在于请求头和响应头)
9+
### HTTP/1.1
10+
* 改进持久连接,keep-alive。它的特点是在一个 TCP 连接上可以传输多个 HTTP 请求,只要浏览器或者服务器没有明确断开连接,那么该 TCP 连接会一直保持。目前浏览器中对于同一个域名,默认允许同时建立 6 个 TCP 持久连接。
11+
* cookie等

0 commit comments

Comments
 (0)