Kaj je primer politike istega izvora?
Kaj je primer politike istega izvora?

Video: Kaj je primer politike istega izvora?

Video: Kaj je primer politike istega izvora?
Video: Бог говорит: I Will Shake The Nations | Дерек Принс с субтитрами 2024, Maj
Anonim

Kadar je Enako - Politika porekla Uporabljeno

Koda JavaScript in objektni model dokumenta (DOM), za primer , stran ne more dostopati do vsebine svojega iframe-a, razen če so iz istega izvora . Piškotki, za primer , vašega sejnega piškotka za določeno spletno mesto ni mogoče poslati na stran z drugo stranjo izvor.

Poleg tega, kaj pomeni politika enakega izvora?

V računalništvu, enako - izvorno politiko (včasih skrajšano kot SOP) je pomemben koncept v varnostnem modelu spletne aplikacije. tole politiko preprečuje, da bi zlonamerni skript na eni strani pridobil dostop do občutljivih podatkov na drugi spletni strani prek predmetnega modela dokumenta te strani.

Poleg tega, kakšna je politika enakega izvora selena? Ista politika porekla prepoveduje kodi JavaScript dostop do elementov iz a domeno ki je drugačen od mesta, kjer je bil lansiran. Primer: koda HTML na www.google.com uporablja program JavaScript testScript. js. The enaka izvorna politika bo dovolil samo testScript.

Poleg zgoraj, kaj pomeni isti izvor?

The enako - izvor politiko je kritični varnostni mehanizem, ki omejuje, kako se dokument ali skript naloži iz enega izvor lahko interakcijo z virom iz drugega izvor . Pomaga izolirati potencialno zlonamerne dokumente in zmanjša možne vektorje napadov.

Ali isti izvor preprečuje XSS?

Enako - izvor pomeni, da ne morete neposredno vnesti skriptov ali spremeniti DOM na drugih domenah: zato morate poiskati XSS ranljivost za začetek. SOP običajno ne more preprečiti bodisi XSS ali CSRF. SOP ne zavrača nalaganja Javascripta z drugega spletnega mesta, ker bo s tem zlomil splet.

Priporočena: