Što je JavaScript pravila o istom porijeklu?
Što je JavaScript pravila o istom porijeklu?

Video: Što je JavaScript pravila o istom porijeklu?

Video: Što je JavaScript pravila o istom porijeklu?
Video: The Weird History of JavaScript 2024, Studeni
Anonim

The JavaScript isto - Politika porijekla . Važan koncept je da skripta može komunicirati sa sadržajem i svojstvima koja imaju istog porijekla kao stranica koja sadrži skriptu. The politika ne ograničava kod na temelju podrijetlo scenarija, ali samo za podrijetlo sadržaja.

Prema tome, što se podrazumijeva pod istom politikom podrijetla?

U računarstvu, isti - politika porijekla (ponekad skraćeno kao SOP) važan je koncept u sigurnosnom modelu web aplikacije. Ovaj politika sprječava zlonamjernu skriptu na jednoj stranici da dobije pristup osjetljivim podacima na drugoj web stranici putem modela objekta dokumenta te stranice.

Slično, što znači isto porijeklo? The isti - podrijetlo politika je kritični sigurnosni mehanizam koji ograničava način na koji se dokument ili skripta učitava iz jednog porijeklo može komunicirati s drugim resursom podrijetlo . Pomaže u izolaciji potencijalno zlonamjernih dokumenata, smanjujući moguće vektore napada.

Osim gore navedenog, koji je primjer politike o istom porijeklu?

The isti - politika porijekla ograničava koje mrežne poruke podrijetlo može poslati drugome. Za primjer , the isti - politika porijekla omogućuje među- podrijetlo HTTP zahtjeve s metodama GET i POST, ali odbija među- podrijetlo PUT i DELETE zahtjevi.

Sprečava li isto porijeklo XSS?

Isti - podrijetlo znači da ne možete izravno ubacivati skripte ili mijenjati DOM na drugim domenama: zato morate pronaći XSS ranjivost za početak. SOP obično ne može spriječiti ili XSS ili CSRF. SOP ne odbija učitavanje Javascripta s druge web stranice, jer će to razbiti web.

Preporučeni: