Я провел несколько исследований в Интернете и просмотрел несколько вопросов о SOP и о том, какие злоупотребления он смягчает, но большинство ответов сосредоточено на предотвращении похищенных учетных данных. Это имеет смысл для меня.Почему одна и та же политика происхождения предотвращает чтение ответов GET?
Что для меня не имеет смысла, поэтому браузеры, следуя правилам SOP, блокируют ответ прямо, а не блокируют доступ к файлам cookie и локальному хранилищу.
Другими словами, если файлов cookie и локального хранилища не существует, все равно возникнет необходимость предотвратить чтение ответов GET? Предположительно, это уже то, что происходит в некоторой степени с <img>
, <script>
и .