Jaký je příklad politiky stejného původu?
Jaký je příklad politiky stejného původu?

Video: Jaký je příklad politiky stejného původu?

Video: Jaký je příklad politiky stejného původu?
Video: Rozdělování hodnot | #1 Politika Z 2024, Prosinec
Anonim

Je-li Stejný - Zásady původu Aplikovaný

JavaScript kód a objektový model dokumentu (DOM), pro příklad , stránka nemůže přistupovat k obsahu svého iframe, pokud nejsou z stejný původ . Soubory cookie, pro příklad , váš soubor cookie relace pro konkrétní web nelze odeslat na stránku s jiným původ.

Dále, co se rozumí stejnou politikou původu?

V oblasti výpočetní techniky, stejný - politika původu (někdy zkráceně SOP) je důležitým pojmem v bezpečnostním modelu webových aplikací. Tento politika zabraňuje škodlivému skriptu na jedné stránce získat přístup k citlivým datům na jiné webové stránce prostřednictvím objektového modelu dokumentu této stránky.

Kromě toho, jaká je stejná politika původu u selenu? Stejná politika původu zakazuje kódu JavaScript přistupovat k prvkům z a doména která se liší od místa, kde byla spuštěna. Příklad: HTML kód na www.google.com používá JavaScriptový program testScript. js. The stejná politika původu povolí pouze testScript.

Kromě výše uvedeného, co znamená stejný původ?

The stejný - původ politika je kritický bezpečnostní mechanismus, který omezuje načítání dokumentu nebo skriptu z jednoho původ může interagovat s jiným zdrojem původ . Pomáhá izolovat potenciálně škodlivé dokumenty a snižuje možné vektory útoků.

Zabraňuje stejný původ XSS?

Stejný - původ znamená, že nemůžete přímo vkládat skripty nebo upravovat DOM na jiných doménách: proto musíte najít XSS zranitelnost pro začátek. SOP obvykle nemůže zabránit buď XSS nebo CSRF. Načtení Javascriptu z jiné webové stránky SOP nepopírá, protože to naruší web.

Doporučuje: