Mi az azonos származási politika példája?
Mi az azonos származási politika példája?

Videó: Mi az azonos származási politika példája?

Videó: Mi az azonos származási politika példája?
Videó: Your Mind vs. the Universe: Physicist Unravels Free Will & Duality 2024, November
Anonim

Mikor Azonos - Eredeti politika Alkalmazott

JavaScript kód és a Document Object Model (DOM), for példa , egy oldal nem férhet hozzá iframe-jének tartalmához, hacsak nem a azonos származású . Cookie-k, a példa , az adott webhelyhez tartozó munkamenet-cookie nem küldhető el egy másik oldalra eredet.

Továbbá, mit jelent ugyanaz a származási politika?

A számítástechnikában a azonos - származási politika (néha SOP-ként rövidítve) fontos fogalom a webalkalmazások biztonsági modelljében. Ez irányelv megakadályozza, hogy az egyik oldalon lévő rosszindulatú szkript hozzáférjen egy másik weboldal érzékeny adataihoz az adott oldal dokumentumobjektum-modelljén keresztül.

Továbbá, mi az azonos származási politika a szelén esetében? Ugyanaz a származási politika tiltja, hogy a JavaScript kód hozzáférjen az a tartomány ez különbözik attól, ahol elindították. Példa, a www.google.com webhely HTML-kódja JavaScript program testScriptet használ. js. Az ugyanaz a származási politika csak a testScriptet engedélyezi.

A fentieken kívül mit jelent az azonos eredet?

Az azonos - eredet irányelv van kritikus biztonsági mechanizmus, amely korlátozza egy dokumentum vagy szkript betöltését az egyikből eredete lehet interakcióba lép egy másik erőforrással eredet . Segít elkülöníteni a potenciálisan rosszindulatú dokumentumokat, csökkentve a lehetséges támadási vektorokat.

Ugyanaz az eredet megakadályozza az XSS-t?

Azonos - eredet azt jelenti, hogy nem szúrhat be közvetlenül szkripteket vagy nem módosíthatja a DOM-ot más tartományokban: ezért meg kell találnia egy XSS kezdetben sebezhetőség. Az SOP általában nem tud megakadályozni bármelyik XSS vagy CSRF. A Javascript betöltését egy másik webhelyről nem tagadja meg az SOP, mert ezzel tönkreteszi a webet.

Ajánlott: