同源策略限制了什么?

同源策略就是,必须协议主机端口都相同才是同源的。

同源策略限制了以下三点。

  1. 不同源的网站不能相互的访问和操作DOM。

  2. 不同源的网站中的sessionStorage、localStorage、Cookie、indexDB不互相连通。

  3. 不同源的网站不能使用XMLHTTPRequest来进行数据的请求。

对于scriptlinkimg标签来说,他们是没有跨域限制的。所以这也就使得出现了浏览器安全的问题。