Aký je príklad politiky rovnakého pôvodu?
Aký je príklad politiky rovnakého pôvodu?

Video: Aký je príklad politiky rovnakého pôvodu?

Video: Aký je príklad politiky rovnakého pôvodu?
Video: 5.04 В Авдеевке контратакуем, в Бахмуте обороняемся. Лицемерие путина, его спасения от поражения. 2024, Smieť
Anonim

Ak je To isté - Politika pôvodu Aplikované

kód JavaScript a model objektu dokumentu (DOM), napr príklad , stránka nemôže pristupovať k obsahu svojho iframe, pokiaľ nie sú z rovnaký pôvod . Cookies, pre príklad , súbor cookie relácie pre konkrétnu lokalitu nemožno odoslať na stránku s inou pôvodu.

Okrem toho, čo znamená rovnaká politika pôvodu?

Vo výpočtovej technike, rovnaký - politika pôvodu (niekedy skracované ako SOP) je dôležitý pojem v bezpečnostnom modeli webových aplikácií. Toto politika zabraňuje škodlivému skriptu na jednej stránke získať prístup k citlivým údajom na inej webovej stránke prostredníctvom modelu objektu dokumentu danej stránky.

Okrem toho, aká je rovnaká politika pôvodu v seléne? Rovnaká politika pôvodu zakazuje kódu JavaScript pristupovať k prvkom z a domény ktorý sa líši od miesta, kde bol spustený. Napríklad kód HTML na stránke www.google.com používa program JavaScript testScript. js. The rovnakú politiku pôvodu povolí iba testScript.

Okrem vyššie uvedeného, čo znamená rovnaký pôvod?

The rovnaký - pôvodu politika je kritický bezpečnostný mechanizmus, ktorý obmedzuje spôsob načítania dokumentu alebo skriptu z jedného pôvod môže interagovať so zdrojom z iného zdroja pôvodu . Pomáha izolovať potenciálne škodlivé dokumenty, čím znižuje možné vektory útokov.

Zabraňuje rovnaký pôvod XSS?

To isté - pôvodu znamená, že nemôžete priamo vkladať skripty alebo upravovať DOM na iných doménach: preto musíte nájsť XSS zraniteľnosť na začiatok. SOP zvyčajne nemôže zabrániť buď XSS alebo CSRF. Načítanie Javascriptu z inej webovej stránky SOP nepopiera, pretože to naruší web.

Odporúča: