Šta je JavaScript politika istog porekla?
Šta je JavaScript politika istog porekla?

Video: Šta je JavaScript politika istog porekla?

Video: Šta je JavaScript politika istog porekla?
Video: Майкл Спектер: "Опасно отвергать науку" 2024, Maj
Anonim

The JavaScript Isto - Politika porijekla . Važan koncept je da skripta može komunicirati sa sadržajem i svojstvima koja imaju istog porekla kao stranica koja sadrži skriptu. The politika ne ograničava kod na osnovu porijeklo scenarija, ali samo za porijeklo sadržaja.

Shodno tome, šta se podrazumijeva pod istom politikom porijekla?

U računarstvu, isto - politika porekla (ponekad skraćeno kao SOP) je važan koncept u sigurnosnom modelu web aplikacije. Ovo politika sprječava zlonamjernu skriptu na jednoj stranici da dobije pristup osjetljivim podacima na drugoj web stranici putem modela objekta dokumenta te stranice.

Slično tome, šta znači isto porijeklo? The isto - porijeklo politika je kritični sigurnosni mehanizam koji ograničava način na koji se dokument ili skripta učitavaju iz jednog porijeklo može interakciju sa resursom iz drugog porijeklo . Pomaže u izolaciji potencijalno zlonamjernih dokumenata, smanjujući moguće vektore napada.

Osim gore navedenog, koji je primjer politike o istom porijeklu?

The isto - politika porekla ograničava koje mrežne poruke porijeklo može poslati drugom. Za primjer , the isto - politika porekla dozvoljava među- porijeklo HTTP zahtjeva sa GET i POST metodama, ali odbija među- porijeklo PUT i DELETE zahtjevi.

Da li isto porijeklo sprječava XSS?

Isto - porijeklo znači da ne možete direktno ubacivati skripte ili modificirati DOM na drugim domenama: zato morate pronaći XSS ranjivost za početak. SOP obično ne može spriječiti bilo XSS ili CSRF. SOP ne odbija učitavanje Javascript-a sa druge web stranice, jer će to razbiti Web.

Preporučuje se: