Šta je primjer politike istog porijekla?
Šta je primjer politike istog porijekla?

Video: Šta je primjer politike istog porijekla?

Video: Šta je primjer politike istog porijekla?
Video: ИСТОРИЯ СЕРБОВ: От славянской прародины до турецкого ига 2024, Maj
Anonim

Kada je Isto - Politika porijekla Primijenjeno

JavaScript kod i Document Object Model (DOM), for primjer , stranica ne može pristupiti sadržaju svog iframea osim ako nije iz istog porekla . Kolačići, za primjer , vaš kolačić sesije za određenu stranicu ne može se poslati na stranicu s drugom porijeklo.

Štaviše, šta se podrazumeva pod istom politikom porekla?

U računarstvu, isto - politika porekla (ponekad skraćeno kao SOP) je važan koncept u sigurnosnom modelu web aplikacije. Ovo politika sprječava zlonamjernu skriptu na jednoj stranici da dobije pristup osjetljivim podacima na drugoj web stranici putem modela objekta dokumenta te stranice.

Štaviše, koja je politika istog porijekla selena? Ista politika porijekla zabranjuje JavaScript kodu da pristupa elementima iz a domena to se razlikuje od mjesta gdje je lansirana. Na primjer, HTML kod na www.google.com koristi JavaScript program testScript. js. The ista politika porekla će dozvoliti samo testScript.

Osim gore navedenog, šta znači isto porijeklo?

The isto - porijeklo politika je kritični sigurnosni mehanizam koji ograničava način na koji se dokument ili skripta učitavaju iz jednog porijeklo može interakciju sa resursom iz drugog porijeklo . Pomaže u izolaciji potencijalno zlonamjernih dokumenata, smanjujući moguće vektore napada.

Da li isto porijeklo sprječava XSS?

Isto - porijeklo znači da ne možete direktno ubacivati skripte ili modificirati DOM na drugim domenama: zato morate pronaći XSS ranjivost za početak. SOP obično ne može spriječiti bilo XSS ili CSRF. SOP ne odbija učitavanje Javascript-a sa druge web stranice, jer će to prekinuti web.

Preporučuje se: