Vad är JavaScript med samma ursprungspolicy?
Vad är JavaScript med samma ursprungspolicy?

Video: Vad är JavaScript med samma ursprungspolicy?

Video: Vad är JavaScript med samma ursprungspolicy?
Video: God Will Shake All Things | Derek Prince 2024, November
Anonim

De JavaScript samma - Ursprungspolicy . Det viktiga konceptet är att ett skript kan interagera med innehåll och egenskaper som har samma ursprung som sidan som innehåller skriptet. De politik begränsar inte koden baserat på ursprung av manuset, men bara för ursprung av innehåll.

Vad menas följaktligen med samma ursprungspolitik?

Inom datorer är samma - ursprungspolitik (ibland förkortat som SOP) är ett viktigt begrepp i säkerhetsmodellen för webbapplikationer. Detta politik förhindrar ett skadligt skript på en sida från att få åtkomst till känsliga data på en annan webbsida genom sidans dokumentobjektmodell.

På samma sätt, vad betyder samma ursprung? De samma - ursprung politik är en kritisk säkerhetsmekanism som begränsar hur ett dokument eller skript laddas från en ursprung kan interagera med en resurs från en annan ursprung . Det hjälper till att isolera potentiellt skadliga dokument, vilket minskar möjliga attackvektorer.

Förutom ovan, vad är ett exempel på samma ursprungspolitik?

De samma - ursprungspolitik begränsar vilka nätverksmeddelanden ett ursprung kan skicka till en annan. För exempel , den samma - ursprungspolitik tillåter inter- ursprung HTTP-förfrågningar med GET- och POST-metoder men nekar inter- ursprung PUT och DELETE-förfrågningar.

Förhindrar samma ursprung XSS?

Samma - ursprung betyder att du inte direkt kan injicera skript eller modifiera DOM på andra domäner: det är därför du behöver hitta en XSS sårbarhet till att börja med. SOP kan vanligtvis inte förhindra antingen XSS eller CSRF. Att ladda Javascript från en annan webbplats nekas inte av SOP, eftersom det kommer att bryta webben.

Rekommenderad: