一.什么是同源策略 同源策略(Same origin policy)是一种约定,它是浏览器最核心也最基本的安全功能.它是由Netscape提出的一个著名的安全策略,现在所有的可支持javascript的浏览器都会使用这个策略.可以说Web是构建在同源策略基础之上的,浏览器只是针对同源策略的一种实现. 所谓同源是指,域名,协议,端口相同.(URL由协议.域名.端口和路径组成,如果两个URL的协议.域名和端口相同,则表示他们同源.) 二.为什么需要同源策略 假设现在没有同源策略,会发生什么事情呢?大…