Mikä on sama alkuperäkäytäntö JavaScript?
Mikä on sama alkuperäkäytäntö JavaScript?

Video: Mikä on sama alkuperäkäytäntö JavaScript?

Video: Mikä on sama alkuperäkäytäntö JavaScript?
Video: Faija - Sama suunta (Virallinen musiikkivideo) 2024, Marraskuu
Anonim

The JavaScript sama - Alkuperäpolitiikka . Tärkeä käsite on, että skripti voi olla vuorovaikutuksessa sisällön ja ominaisuuksien kanssa, joilla on samaa alkuperää sivuna, joka sisältää skriptin. The käytäntö ei rajoita koodia sen perusteella alkuperä käsikirjoituksen, mutta vain alkuperä sisällöstä.

Mitä samalla alkuperäpolitiikalla siis tarkoitetaan?

Tietojenkäsittelyssä sama - alkuperäpolitiikka (joskus lyhennetty SOP) on tärkeä käsite verkkosovellusten suojausmallissa. Tämä käytäntö estää haitallista komentosarjaa yhdellä sivulla pääsemästä arkaluonteisiin tietoihin toisella verkkosivulla kyseisen sivun asiakirjaobjektimallin kautta.

Samoin mitä tarkoittaa sama alkuperä? The sama - alkuperä käytäntö On kriittinen suojausmekanismi, joka rajoittaa asiakirjan tai komentosarjan lataamista siitä alkuperä voi olla vuorovaikutuksessa toisen resurssin kanssa alkuperä . Se auttaa eristämään mahdollisesti haitalliset asiakirjat vähentäen mahdollisia hyökkäysvektoreita.

Mikä on sama alkuperäpolitiikan esimerkki yllä olevan lisäksi?

The sama - alkuperäpolitiikka rajoittaa verkon viestejä alkuperä voi lähettää toiselle. varten esimerkki , sama - alkuperäpolitiikka mahdollistaa inter- alkuperä HTTP-pyynnöt GET- ja POST-menetelmillä, mutta kieltää alkuperä PUT- ja DELETE-pyynnöt.

Estääkö sama alkuperä XSS:n?

Sama - alkuperä tarkoittaa, että et voi syöttää komentosarjoja suoraan tai muokata DOM:ia muilla verkkotunnuksilla: siksi sinun on löydettävä XSS haavoittuvuus aluksi. SOP ei yleensä pysty estää jompikumpi XSS tai CSRF. SOP ei kiellä Javascriptin lataamista toiselta verkkosivustolta, koska se rikkoo verkon.

Suositeltava: