Hvad er JavaScript med samme oprindelsespolitik?
Hvad er JavaScript med samme oprindelsespolitik?

Video: Hvad er JavaScript med samme oprindelsespolitik?

Video: Hvad er JavaScript med samme oprindelsespolitik?
Video: "Klogskab" Fuldt Show | 2018 Tour 2024, November
Anonim

Det JavaScript samme - Oprindelsespolitik . Det vigtige koncept er, at et script kan interagere med indhold og egenskaber, der har samme oprindelse som den side, der indeholder scriptet. Det politik begrænser ikke kode baseret på oprindelse af manuskriptet, men kun for oprindelse af indhold.

Hvad menes der med den samme oprindelsespolitik?

Inden for databehandling er samme - oprindelsespolitik (nogle gange forkortet som SOP) er et vigtigt begreb i webapplikationssikkerhedsmodellen. Det her politik forhindrer et ondsindet script på én side i at få adgang til følsomme data på en anden webside gennem sidens dokumentobjektmodel.

På samme måde, hvad betyder samme oprindelse? Det samme - oprindelse politik er en kritisk sikkerhedsmekanisme, der begrænser, hvordan et dokument eller script indlæses fra en oprindelse kan interagere med en ressource fra en anden oprindelse . Det hjælper med at isolere potentielt ondsindede dokumenter, hvilket reducerer mulige angrebsvektorer.

Udover ovenstående, hvad er eksempel på samme oprindelsespolitik?

Det samme - oprindelsespolitik begrænser, hvilke netværksmeddelelser en oprindelse kan sende til en anden. Til eksempel , det samme - oprindelsespolitik tillader inter- oprindelse HTTP-anmodninger med GET- og POST-metoder, men afviser inter- oprindelse PUT og SLET anmodninger.

Forhindrer samme oprindelse XSS?

Samme - oprindelse betyder, at du ikke direkte kan injicere scripts eller ændre DOM på andre domæner: det er derfor, du skal finde en XSS sårbarhed til at begynde med. SOP kan typisk ikke forhindre enten XSS eller CSRF. Indlæsning af Javascript fra en anden hjemmeside nægtes ikke af SOP, fordi det vil ødelægge internettet.

Anbefalede: