Hva er eksempel på samme opprinnelsespolitikk?
Hva er eksempel på samme opprinnelsespolitikk?

Video: Hva er eksempel på samme opprinnelsespolitikk?

Video: Hva er eksempel på samme opprinnelsespolitikk?
Video: Webinar: Hva er grønn anskaffelsespraksis? 2024, November
Anonim

Når er Samme - Opprinnelsespolitikk Anvendt

JavaScript-kode og Document Object Model (DOM), for eksempel , kan ikke en side få tilgang til innholdet i sin iframe med mindre de er av samme opprinnelse . Informasjonskapsler, for eksempel , kan ikke øktinformasjonskapselen din for et bestemt nettsted sendes til en side med en annen opprinnelse.

Videre, hva menes med den samme opprinnelsespolitikken?

I databehandling er samme - opprinnelsespolitikk (noen ganger forkortet som SOP) er et viktig konsept i sikkerhetsmodellen for nettapplikasjoner. Dette Politikk forhindrer et ondsinnet skript på én side fra å få tilgang til sensitive data på en annen nettside gjennom den sidens dokumentobjektmodell.

Videre, hva er samme opprinnelsespolitikk i selen? Samme opprinnelsespolicy forbyr JavaScript-kode fra å få tilgang til elementer fra en domene som er forskjellig fra der den ble lansert. Eksempel, HTML-koden i www.google.com bruker et JavaScript-program testScript. js. De samme opprinnelsespolitikk vil bare tillate testScript.

Foruten ovenfor, hva betyr samme opprinnelse?

De samme - opprinnelse Politikk er en kritisk sikkerhetsmekanisme som begrenser hvordan et dokument eller skript lastes fra en opprinnelse kan samhandle med en ressurs fra en annen opprinnelse . Det hjelper med å isolere potensielt skadelige dokumenter, og reduserer mulige angrepsvektorer.

Forhindrer samme opprinnelse XSS?

Samme - opprinnelse betyr at du ikke kan injisere skript direkte eller endre DOM på andre domener: det er derfor du må finne en XSS sårbarhet til å begynne med. SOP kan vanligvis ikke forhindre enten XSS eller CSRF. Lasting av Javascript fra et annet nettsted nektes ikke av SOP, fordi det vil ødelegge nettet.

Anbefalt: