在进行AJAX的时候会经常产生这样一个报错: 看红字,这是浏览器的同源策略,使跨域进行的AJAX无效.注意,不是不发送AJAX请求(其实就是HTTP请求),而是请求了,也返回了,但浏览器‘咔擦’一声,下面没有了.对比下fiddler和浏览器抓的包的异同: fiddler: chrome: 简而言之,浏览器这边就是头(response header)给看,身体(response body)不给看. 什么是同源策略?为什么会有同源策略?这一点在吴翰清老师著的<白帽子讲Web安全>一书中由阐述,这里…