Какъв е примерът за политика за същия произход?
Какъв е примерът за политика за същия произход?

Видео: Какъв е примерът за политика за същия произход?

Видео: Какъв е примерът за политика за същия произход?
Видео: ИВАН ГЕШЕВ:ПУТИН НЕ ПРОЩАВА. УБИЙСТВОТО НА ПРИГОЖИН Е ПОЛИТИЧЕСКО, КАКТО И НА АЛЕКСЕЙ ПЕТРОВ. 2024, Ноември
Anonim

Когато е Същото - Политика за произход Приложено

JavaScript код и документния обектен модел (DOM), за пример , една страница не може да получи достъп до съдържанието на своята вградена рамка, освен ако не е от същия произход . Бисквитки, за пример , вашата бисквитка за сесия за конкретен сайт не може да бъде изпратена на страница с различна произход.

Освен това, какво се има предвид под една и съща политика за произход?

В компютрите, същото - политика за произход (понякога съкратено като SOP) е важна концепция в модела за сигурност на уеб приложенията. Това политика не позволява на злонамерен скрипт на една страница да получи достъп до чувствителни данни на друга уеб страница чрез обектния модел на тази страница.

Освен това, каква е същата политика за произход в селена? Същата политика за произход забранява на JavaScript код за достъп до елементи от a домейн това е различно от мястото, където беше пуснато. Например, HTML кодът в www.google.com използва JavaScript програма testScript. js. В същата политика за произход ще позволи само testScript.

Освен по-горе, какво означава същият произход?

В същото - произход политика е критичен механизъм за сигурност, който ограничава начина на зареждане на документ или скрипт от него произход може взаимодействат с ресурс от друг произход . Той помага за изолирането на потенциално злонамерени документи, намалявайки възможните вектори на атака.

Същият произход предотвратява ли XSS?

Същото - произход означава, че не можете директно да инжектирате скриптове или да променяте DOM в други домейни: ето защо трябва да намерите XSS уязвимост като начало. SOP обикновено не може предотвратявам или XSS или CSRF. Зареждането на Javascript от друг уебсайт не е отказано от SOP, защото това ще наруши мрежата.

Препоръчано: