具有相同域名的不同主机名是否会破坏源策略?
让我澄清一下我的问题。
[abc.xyz.net](abc.xyz.net)
[pqr.xyz.net](pqr.xyz.net)
这两个具有相同域的主机名会破坏源策略吗?如果端口号不同怎么办:
[abc.xyz.net:8088](abc.xyz.net:8088)
[pqr.xyz.net:8081](pqr.xyz.net:8081)
http://en.wikipedia.org/wiki/Same_origin_policy#Origin_determination_rules
所以
abc.xyz.net 与 pqr.xyz.net 不同
也是 abc.xyz.net:8088 也不同于 pqr.xyz.net:8081
主机名、端口和协议必须匹配。因为一切都可以用来利用信息。