Kas yra tos pačios kilmės politikos pavyzdys?
Kas yra tos pačios kilmės politikos pavyzdys?

Video: Kas yra tos pačios kilmės politikos pavyzdys?

Video: Kas yra tos pačios kilmės politikos pavyzdys?
Video: DIENOS PJŪVIS. Ką Lietuvai daryti su nepatenkintais baltarusiais? 2024, Lapkritis
Anonim

Kada Tas pats - Kilmės politika Taikoma

„JavaScript“kodas ir dokumento objekto modelis (DOM), skirtas pavyzdys , puslapis negali pasiekti savo iframe turinio, nebent jie yra iš ta pati kilmė . Slapukai, už pavyzdys , jūsų konkrečios svetainės seanso slapukas negali būti siunčiamas į kitą puslapį kilmės.

Be to, ką reiškia ta pati kilmės politika?

Skaičiuojant, tas pats - kilmės politika (kartais sutrumpintas kaip SOP) yra svarbi žiniatinklio programų saugos modelio sąvoka. Tai politika neleidžia kenkėjiškam scenarijui viename puslapyje gauti prieigą prie slaptų duomenų kitame tinklalapyje per to puslapio dokumento objekto modelį.

Be to, kas yra ta pati seleno kilmės politika? Ta pati kilmės politika draudžia JavaScript kodui pasiekti elementus iš a domenas tai skiriasi nuo to, kur jis buvo paleistas. Pavyzdžiui, HTML kodas adresu www.google.com naudoja JavaScript programą testScript. js. The ta pati kilmės politika leis tik testScript.

Be to, ką reiškia ta pati kilmė?

The tas pats - kilmės politika yra kritinis saugos mechanizmas, ribojantis, kaip dokumentas arba scenarijus įkeliamas iš vieno kilmė gali sąveikauti su ištekliu iš kito kilmės . Tai padeda izoliuoti potencialiai kenkėjiškus dokumentus ir sumažinti galimus atakų vektorius.

Ar ta pati kilmė neleidžia XSS?

Tas pats - kilmės reiškia, kad negalite tiesiogiai įvesti scenarijų arba modifikuoti DOM kituose domenuose: štai kodėl jums reikia rasti XSS pažeidžiamumas iš pradžių. SOP paprastai negali užkirsti kelią arba XSS arba CSRF. SOP neneigia įkelti „Javascript“iš kitos svetainės, nes tai sugadins žiniatinklį.

Rekomenduojamas: