Mi az ugyanaz a származási szabályzat a JavaScript?
Mi az ugyanaz a származási szabályzat a JavaScript?

Videó: Mi az ugyanaz a származási szabályzat a JavaScript?

Videó: Mi az ugyanaz a származási szabályzat a JavaScript?
Videó: Digital Certificates for the IT Professional: What you always wanted to know! 2024, Lehet
Anonim

Az JavaScript ugyanaz - Eredeti politika . A fontos koncepció az, hogy a szkript kölcsönhatásba léphet olyan tartalommal és tulajdonságokkal, amelyek rendelkeznek a azonos származású mint a szkriptet tartalmazó oldal. Az irányelv alapján nem korlátozza a kódot eredet a forgatókönyv, de csak a eredet tartalom.

Következésképpen mit kell érteni ugyanazon származási politikán?

A számítástechnikában a azonos - származási politika (néha SOP-ként rövidítve) fontos fogalom a webalkalmazások biztonsági modelljében. Ez irányelv megakadályozza, hogy az egyik oldalon lévő rosszindulatú szkript hozzáférjen egy másik weboldal érzékeny adataihoz az adott oldal dokumentumobjektum-modelljén keresztül.

Hasonlóképpen, mit jelent az azonos származás? Az azonos - eredet irányelv van kritikus biztonsági mechanizmus, amely korlátozza egy dokumentum vagy szkript betöltését az egyikből eredete lehet interakcióba lép egy másik erőforrással eredet . Segít elkülöníteni a potenciálisan rosszindulatú dokumentumokat, csökkentve a lehetséges támadási vektorokat.

A fentieken kívül mi az azonos származási politika példája?

Az azonos - származási politika korlátozza, hogy melyik hálózati üzenetet eredet küldhet másnak. Mert példa , az azonos - származási politika lehetővé teszi az inter- eredet HTTP kérések GET és POST metódusokkal, de megtagadják az inter- eredet PUT és DELETE kérések.

Ugyanaz az eredet megakadályozza az XSS-t?

Azonos - eredet azt jelenti, hogy nem szúrhat be közvetlenül szkripteket vagy nem módosíthatja a DOM-ot más tartományokban: ezért meg kell találnia egy XSS kezdetben sebezhetőség. Az SOP általában nem tud megakadályozni bármelyik XSS vagy CSRF. A Javascript betöltését egy másik webhelyről nem tagadja meg az SOP, mert ezzel tönkreteszi a webet.

Ajánlott: