同源策略是一种约定,它是浏览器最核心也最基本的安全功能,如果缺少这个约定,浏览器很容易受到XSS攻击。下面将通过一个实例来解析PHP同源限制及其解决方案。
实例背景
假设我们有两个网站,`http://example.com` 和 `http://test.com`,它们都运行在PHP环境下。我们希望通过 `http://example.com` 的页面调用 `http://test.com` 的一个PHP脚本,但受到了同源策略的限制。

实例代码
以下是一个简单的PHP脚本,用于演示同源限制的问题。
test.com/index.php
```php
// 假设这个脚本中有一个敏感数据,我们希望example.com的页面能够获取到这个数据
echo "







