Kaj je JavaScript pravilnika istega izvora?
Kaj je JavaScript pravilnika istega izvora?

Video: Kaj je JavaScript pravilnika istega izvora?

Video: Kaj je JavaScript pravilnika istega izvora?
Video: 🚀 AMAZON 2.0 - ИНТЕРНЕТ МАГАЗИН с нуля за 6 часов [Next / React / Nest / PostgreSQL / Prisma / TS] 2024, November
Anonim

The JavaScript Enako - Politika porekla . Pomemben koncept je, da lahko skript komunicira z vsebino in lastnostmi, ki imajo istega izvora kot stran, ki vsebuje skript. The politiko ne omejuje kode na podlagi izvor scenarija, ampak samo za izvor vsebine.

Kaj torej pomeni politika enakega izvora?

V računalništvu, enako - politika izvora (včasih skrajšano kot SOP) je pomemben koncept v varnostnem modelu spletne aplikacije. tole politiko preprečuje, da bi zlonamerni skript na eni strani pridobil dostop do občutljivih podatkov na drugi spletni strani prek predmetnega modela dokumenta te strani.

Podobno, kaj pomeni isti izvor? The enako - izvor politiko je kritični varnostni mehanizem, ki omejuje, kako se dokument ali skript naloži iz enega izvor lahko interakcijo z virom iz drugega izvor . Pomaga izolirati potencialno zlonamerne dokumente in zmanjša možne vektorje napadov.

Kaj je poleg zgoraj navedenega primer politike istega izvora?

The enako - izvorno politiko omejuje katera omrežna sporočila izvor lahko pošljete drugemu. Za primer , enako - politika izvora omogoča med- izvor Zahteve HTTP z metodama GET in POST, vendar zavrača med- izvor Zahteve PUT in DELETE.

Ali isti izvor preprečuje XSS?

Enako - izvor pomeni, da ne morete neposredno vnesti skriptov ali spremeniti DOM na drugih domenah: zato morate poiskati XSS ranljivost za začetek. SOP običajno ne more preprečiti bodisi XSS ali CSRF. SOP ne zavrača nalaganja Javascripta z drugega spletnega mesta, ker bo s tem zlomil splet.

Priporočena: