为什么存在跨域请求?
因为JS的规范是只支持同源策略的,所谓同源是指协议、域名和端口都一致的情况。如果不使用同源策略就会有安全问题。
我对跨域请求的理解:
如果访问不同协议、域名、端口的地址并且有数据提交或请求时,就存在跨域请求问题,支付宝的支付链接应该算,友情链接不算。
下面看看网上的说法:
1. 对跨域http请求的理解
http://blog.csdn.net/chosen0ne/article/details/7333626
2. JS跨域请求的几种方法
http://www.blogjava.net/leisure/archive/2011/09/29/359797.html
iframe本质上不支持跨域访问,iframe多用于嵌入信息展现,而不用于数据交互,由安全性和防注入考虑。
3. JSONP的详细了解