Čo je to JavaScript rovnakého pôvodu?
Čo je to JavaScript rovnakého pôvodu?

Video: Čo je to JavaScript rovnakého pôvodu?

Video: Čo je to JavaScript rovnakého pôvodu?
Video: 2 урок! Брови.Техника коррекции бровей! Курс Мастер Бровист - Техника Граней "Бриллиант" 2024, November
Anonim

The JavaScript To isté - Politika pôvodu . Dôležitým konceptom je, že skript môže interagovať s obsahom a vlastnosťami, ktoré majú rovnaký pôvod ako stránka, ktorá obsahuje skript. The politika neobmedzuje kód založený na pôvodu scenára, ale len pre pôvodu obsahu.

Čo teda znamená rovnaká politika pôvodu?

Vo výpočtovej technike, rovnaký - politika pôvodu (niekedy skracované ako SOP) je dôležitý pojem v bezpečnostnom modeli webových aplikácií. Toto politika zabraňuje škodlivému skriptu na jednej stránke získať prístup k citlivým údajom na inej webovej stránke prostredníctvom modelu objektu dokumentu danej stránky.

Podobne, čo znamená rovnaký pôvod? The rovnaký - pôvodu politika je kritický bezpečnostný mechanizmus, ktorý obmedzuje spôsob načítania dokumentu alebo skriptu z jedného pôvod môže interagovať so zdrojom z iného zdroja pôvodu . Pomáha izolovať potenciálne škodlivé dokumenty, čím znižuje možné vektory útokov.

Okrem vyššie uvedeného, čo je rovnaký príklad politiky pôvodu?

The rovnaký - politika pôvodu obmedzuje sieťové správy pôvodu môže poslať inému. Pre príklad , rovnaký - politika pôvodu umožňuje inter- pôvodu HTTP požiadavky s metódami GET a POST, ale odmieta inter- pôvodu Požiadavky PUT a DELETE.

Zabraňuje rovnaký pôvod XSS?

To isté - pôvodu znamená, že nemôžete priamo vkladať skripty alebo upravovať DOM na iných doménach: preto musíte nájsť XSS zraniteľnosť na začiatok. SOP zvyčajne nemôže zabrániť buď XSS alebo CSRF. Načítanie Javascriptu z inej webovej stránky SOP nepopiera, pretože to naruší web.

Odporúča: