There was an error while loading. Please reload this page.
1 parent 8ce91f3 commit 3df276aCopy full SHA for 3df276a
2 files changed
JavaScript/跨域/1.md
@@ -0,0 +1,6 @@
1
+## 同源策略
2
+如果两个 URL 的协议、域名和端口都相同,我们就称这两个 URL 同源。
3
+* 同源策略会隔离不同源的 DOM、页面数据和网络通信,进而实现 Web 页面的安全性。
4
+* 页面中可以引用第三方资源,不过这也暴露了很多诸如 XSS 的安全问题,因此又在这种开放的基础之上引入了 CSP 来限制其自由程度。
5
+* 使用 XMLHttpRequest 和 Fetch 都是无法直接进行跨域请求的,因此浏览器又在这种严格策略的基础之上引入了跨域资源共享策略,让其可以安全地进行跨域操作。
6
+* 两个不同源的 DOM 是不能相互操纵的,因此,浏览器中又实现了跨文档消息机制,让其可以比较安全地通信。
browser/3.md
@@ -0,0 +1,11 @@
+## HTTP 协议
+### HTTP/0.9
+* 只有一个请求行,并没有HTTP 请求头和请求体
+* 服务器也没有返回头信息
+* 返回的文件内容都是 ASCII 字符流
+### HTTP/1.0
7
+* 引入请求头和响应头
8
+* 状态码、缓存、客户端信息(都存在于请求头和响应头)
9
+### HTTP/1.1
10
+* 改进持久连接,keep-alive。它的特点是在一个 TCP 连接上可以传输多个 HTTP 请求,只要浏览器或者服务器没有明确断开连接,那么该 TCP 连接会一直保持。目前浏览器中对于同一个域名,默认允许同时建立 6 个 TCP 持久连接。
11
+* cookie等
0 commit comments