Ano ang parehong patakaran sa pinagmulan na JavaScript?
Ano ang parehong patakaran sa pinagmulan na JavaScript?

Video: Ano ang parehong patakaran sa pinagmulan na JavaScript?

Video: Ano ang parehong patakaran sa pinagmulan na JavaScript?
Video: ANG TUNAY NA RELIHIYON NG DIYOS AYON SA BIBLIYA 2024, Abril
Anonim

Ang Parehong JavaScript - Patakaran sa Pinagmulan . Ang mahalagang konsepto ay ang isang script ay maaaring makipag-ugnayan sa nilalaman at mga katangian na mayroong parehong pinanggalingan bilang pahina na naglalaman ng script. Ang patakaran ay hindi naghihigpit sa code batay sa pinanggalingan ng script, ngunit para lamang sa pinanggalingan ng nilalaman.

Dahil dito, ano ang ibig sabihin ng parehong patakaran sa pinagmulan?

Sa computing, ang pareho - patakaran sa pinagmulan (minsan ay dinaglat bilang SOP) ay isang mahalagang konsepto sa modelo ng seguridad ng web application. Ito patakaran pinipigilan ang isang nakakahamak na script sa isang page na makakuha ng access sa sensitibong data sa isa pang web page sa pamamagitan ng Document Object Model ng page na iyon.

Katulad nito, ano ang ibig sabihin ng parehong pinagmulan? Ang pareho - pinanggalingan patakaran ay isang kritikal na mekanismo ng seguridad na naghihigpit kung paano nag-load ang isang dokumento o script mula sa isa maaaring pinanggalingan makipag-ugnayan sa isang mapagkukunan mula sa iba pinanggalingan . Nakakatulong ito na ihiwalay ang mga potensyal na nakakahamak na dokumento, na binabawasan ang mga posibleng vector ng pag-atake.

Sa tabi sa itaas, ano ang parehong halimbawa ng patakaran sa pinagmulan?

Ang pareho - patakaran sa pinagmulan nililimitahan kung aling mga mensahe sa network ang isa pinanggalingan maaaring ipadala sa iba. Para sa halimbawa , ang pareho - patakaran sa pinagmulan nagbibigay-daan sa inter- pinanggalingan Mga kahilingan sa HTTP na may mga pamamaraang GET at POST ngunit tinatanggihan ang inter- pinanggalingan Ilagay at I-DELETE ang mga kahilingan.

Pinipigilan ba ng parehong pinagmulan ang XSS?

Pareho - pinanggalingan nangangahulugan na hindi ka maaaring direktang mag-inject ng mga script o baguhin ang DOM sa ibang mga domain: kaya kailangan mong maghanap ng XSS kahinaan sa simula. Karaniwang hindi kaya ng SOP pigilan alinman XSS o CSRF. Ang paglo-load ng Javascript mula sa ibang website ay hindi tinatanggihan ng SOP, dahil ang paggawa nito ay masisira ang Web.

Inirerekumendang: