js实现跨域(jsonp, iframe+window.name, iframe+window.domain, iframe+window.postMessage)
转自:http://www.cnblogs.com/alsy/p/5470772.html?ref=myread一、浏览器同源策略首先我们需要了解一下浏览器的同源策略,关于同源策略可以仔细看看知乎上的一个解释。传送门总之:同协议,domain(或ip),同端口视为同一个域,一个域内的脚本仅仅具有本域内的权限,可以理解为本域脚本只能读写本域内的资源,而无法访问其它域的资源。这种安全限制称为同源策略。