同源策略?
后臺的配置文件中有 ' Access-Control-Allow-Origin: * ' 才允許向非同源網(wǎng)站請求資源或者發(fā)送數(shù)據(jù)。
1. XMLHttpRequest:
可以通過getAllResponseHeaders()方法返回報文頭。
如果想要安全的話用XDR。(雖然我覺得意義不是很大)
2. JSONP:(現(xiàn)在不怎么用了)
插入js代碼并執(zhí)行:
var script = document.createElement('script');
script.setAttribute("type","text/javascript");
script.src = src;
document.body.appendChild(script);