我对与跨域相关的两件事有点困惑。
假设我有 2 个域;mydomain.com 和 otherdomain.com
现在在 mydomain.com 上,可以从 otherdomain.com 访问的所有内容是什么?我的意思是我们可以有
<img src="otherdomain.com/xyz.jpg">
同样,我们可以在 iframe src 中直接使用 otherdomain.com 吗?默认情况下允许什么?可以做些什么来阻止 otherdomain.com 的用户访问?
第二部分与 JavaScript/AJAX 有关。在脚本相关的东西中默认阻止其他域的东西吗?使用 AJAX,我可以默认向 otherdomain.com 发出请求吗?是否允许?如果不允许,如何从 otherdomain.com 获得响应?
非常感谢。