Какво представлява JavaScript политиката за същия произход?
Какво представлява JavaScript политиката за същия произход?

Видео: Какво представлява JavaScript политиката за същия произход?

Видео: Какво представлява JavaScript политиката за същия произход?
Видео: ИВАН ГЕШЕВ:ПУТИН НЕ ПРОЩАВА. УБИЙСТВОТО НА ПРИГОЖИН Е ПОЛИТИЧЕСКО, КАКТО И НА АЛЕКСЕЙ ПЕТРОВ. 2024, Ноември
Anonim

В JavaScript Същото - Политика за произход . Важната концепция е, че скриптът може да взаимодейства със съдържание и свойства, които имат същия произход като страницата, която съдържа скрипта. В политика не ограничава кода въз основа на произход на сценария, но само за произход на съдържание.

Следователно, какво се има предвид под една и съща политика за произход?

В компютрите, същото - политика за произход (понякога съкратено като SOP) е важна концепция в модела за сигурност на уеб приложенията. Това политика не позволява на злонамерен скрипт на една страница да получи достъп до чувствителни данни на друга уеб страница чрез обектния модел на тази страница.

По същия начин, какво означава същият произход? В същото - произход политика е критичен механизъм за сигурност, който ограничава начина на зареждане на документ или скрипт от него произход може взаимодействат с ресурс от друг произход . Той помага за изолирането на потенциално злонамерени документи, намалявайки възможните вектори на атака.

Освен по-горе, какъв е примерът за една и съща политика за произход?

В същото - политика за произход ограничава кои мрежови съобщения се изпращат произход може да изпрати на друг. За пример , на същото - политика за произход позволява между- произход HTTP заявки с методи GET и POST, но отрича взаимно произход Заявки PUT и DELETE.

Същият произход предотвратява ли XSS?

Същото - произход означава, че не можете директно да инжектирате скриптове или да променяте DOM в други домейни: ето защо трябва да намерите XSS уязвимост като начало. SOP обикновено не може предотвратявам или XSS или CSRF. Зареждането на Javascript от друг уебсайт не е отказано от SOP, защото това ще наруши мрежата.

Препоръчано: