Hva er JavaScript med samme opprinnelse?
Hva er JavaScript med samme opprinnelse?

Video: Hva er JavaScript med samme opprinnelse?

Video: Hva er JavaScript med samme opprinnelse?
Video: JavaScript Fetch API and Cross-Origin Resource Sharing (CORS) 2024, November
Anonim

De JavaScript Samme - Opprinnelsespolitikk . Det viktige konseptet er at et skript kan samhandle med innhold og egenskaper som har samme opprinnelse som siden som inneholder skriptet. De Politikk begrenser ikke kode basert på opprinnelse av manuset, men bare for opprinnelse av innhold.

Følgelig, hva menes med den samme opprinnelsespolitikken?

I databehandling er samme - opprinnelsespolitikk (noen ganger forkortet som SOP) er et viktig konsept i sikkerhetsmodellen for nettapplikasjoner. Dette Politikk forhindrer et ondsinnet skript på én side fra å få tilgang til sensitive data på en annen nettside gjennom den sidens dokumentobjektmodell.

På samme måte, hva betyr samme opprinnelse? De samme - opprinnelse Politikk er en kritisk sikkerhetsmekanisme som begrenser hvordan et dokument eller skript lastes fra en opprinnelse kan samhandle med en ressurs fra en annen opprinnelse . Det hjelper med å isolere potensielt skadelige dokumenter, og reduserer mulige angrepsvektorer.

Foruten ovenfor, hva er eksempelet på samme opprinnelsespolitikk?

De samme - opprinnelsespolitikk begrenser hvilke nettverksmeldinger en opprinnelse kan sende til en annen. Til eksempel , den samme - opprinnelsespolitikk tillater inter- opprinnelse HTTP-forespørsler med GET- og POST-metoder, men avviser inter- opprinnelse PUT og SLETT-forespørsler.

Forhindrer samme opprinnelse XSS?

Samme - opprinnelse betyr at du ikke kan injisere skript direkte eller endre DOM på andre domener: det er derfor du må finne en XSS sårbarhet til å begynne med. SOP kan vanligvis ikke forhindre enten XSS eller CSRF. Lasting av Javascript fra et annet nettsted nektes ikke av SOP, fordi det vil ødelegge nettet.

Anbefalt: