Mis on sama päritolupoliitika näide?
Mis on sama päritolupoliitika näide?

Video: Mis on sama päritolupoliitika näide?

Video: Mis on sama päritolupoliitika näide?
Video: Meediakriitika | Eametsa tühistamine, 2.osa: rahvastiku-uuringu skandaali analüüs 2024, Mai
Anonim

Kui on Sama - Päritolupoliitika Rakendatud

JavaScripti koodi ja dokumendiobjekti mudeli (DOM) jaoks näide , ei pääse leht juurde oma iframe'i sisule, kui need pole sama päritolu . Küpsised, jaoks näide , ei saa teie konkreetse saidi seansiküpsist saata teisele lehele päritolu.

Veelgi enam, mida mõeldakse sama päritolupoliitika all?

Arvutitöös on sama - päritolupoliitika (mõnikord lühendatult SOP) on veebirakenduste turbemudeli oluline kontseptsioon. See poliitika takistab ühel lehel asuval pahatahtlikul skriptil juurdepääsu tundlikele andmetele teisel veebilehel selle lehe dokumendiobjekti mudeli kaudu.

Veelgi enam, mis on seleeni sama päritolupoliitika? Sama päritolupoliitika keelab JavaScripti koodil juurdepääsu a elementidele domeeni mis erineb sellest, kus see käivitati. Näiteks kasutab www.google.com HTML-kood JavaScripti programmi testScript. js. The sama päritolupoliitika lubab ainult testScripti.

Lisaks ülaltoodule, mida tähendab sama päritolu?

The sama - päritolu poliitika on kriitiline turvamehhanism, mis piirab dokumendi või skripti ühest laadimist päritolu saab suhelda mõne teise ressursiga päritolu . See aitab isoleerida potentsiaalselt pahatahtlikud dokumendid, vähendades võimalikke rünnakute vektoreid.

Kas sama päritolu takistab XSS-i?

Sama - päritolu tähendab, et te ei saa teistes domeenides skripte otse sisestada ega DOM-i muuta: seepärast peate leidma XSS haavatavus alustuseks. SOP tavaliselt ei saa ära hoida kas XSS või CSRF. SOP ei keela Javascripti laadimist teiselt veebisaidilt, kuna see rikub veebi.

Soovitan: