Care este același exemplu de politică de origine?
Care este același exemplu de politică de origine?

Video: Care este același exemplu de politică de origine?

Video: Care este același exemplu de politică de origine?
Video: 97% posedat - un documentar despre adevărul economic 2024, Noiembrie
Anonim

Cand este La fel - Politica de origine Aplicat

Cod JavaScript și Document Object Model (DOM), pt exemplu , o pagină nu poate accesa conținutul iframe-ului său decât dacă sunt din aceeași origine . Cookie-uri, pt exemplu , modul cookie de sesiune pentru un anumit site nu poate fi trimis la o pagină cu un alt site origine.

Mai mult, ce se înțelege prin aceeași politică de origine?

În informatică, la fel - politica de origine (uneori abreviat ca SOP) este un concept important în modelul de securitate a aplicațiilor web. Acest politică împiedică un script rău intenționat de pe o pagină să obțină acces la date sensibile de pe o altă pagină web prin Modelul obiect document al paginii respective.

Mai mult, care este politica de aceeași origine a seleniului? Aceeași politică de origine interzice codul JavaScript să acceseze elemente din a domeniu care este diferit de locul unde a fost lansat. De exemplu, codul HTML din www.google.com folosește un testScript de program JavaScript. js. The aceeași politică de origine va permite doar testScript.

În afară de mai sus, ce înseamnă aceeași origine?

The la fel - origine politică este un mecanism de securitate critic care restricționează modul în care un document sau un script s-a încărcat de la unul originea poate interacționează cu o resursă de la alta origine . Ajută la izolarea documentelor potențial rău intenționate, reducând posibilii vectori de atac.

Aceeași origine împiedică XSS?

La fel - origine înseamnă că nu puteți injecta direct scripturi sau modifica DOM-ul pe alte domenii: de aceea trebuie să găsiți un XSS vulnerabilitatea pentru început. SOP de obicei nu poate împiedica fie XSS sau CSRF. Încărcarea Javascript de pe un alt site web nu este refuzată de SOP, deoarece acest lucru va rupe Web-ul.

Recomandat: