同源策略?
后台的配置文件中有 ' Access-Control-Allow-Origin: * ' 才允许向非同源网站请求资源或者发送数据。
1. XMLHttpRequest:
可以通过getAllResponseHeaders()方法返回报文头。
如果想要安全的话用XDR。(虽然我觉得意义不是很大)
2. JSONP:(现在不怎么用了)
插入js代码并执行:
var script = document.createElement('script');
script.setAttribute("type","text/javascript");
script.src = src;
document.body.appendChild(script);