Video: Ano ang parehong patakaran sa pinagmulan na JavaScript?
2024 May -akda: Lynn Donovan | [email protected]. Huling binago: 2023-12-15 23:54
Ang Parehong JavaScript - Patakaran sa Pinagmulan . Ang mahalagang konsepto ay ang isang script ay maaaring makipag-ugnayan sa nilalaman at mga katangian na mayroong parehong pinanggalingan bilang pahina na naglalaman ng script. Ang patakaran ay hindi naghihigpit sa code batay sa pinanggalingan ng script, ngunit para lamang sa pinanggalingan ng nilalaman.
Dahil dito, ano ang ibig sabihin ng parehong patakaran sa pinagmulan?
Sa computing, ang pareho - patakaran sa pinagmulan (minsan ay dinaglat bilang SOP) ay isang mahalagang konsepto sa modelo ng seguridad ng web application. Ito patakaran pinipigilan ang isang nakakahamak na script sa isang page na makakuha ng access sa sensitibong data sa isa pang web page sa pamamagitan ng Document Object Model ng page na iyon.
Katulad nito, ano ang ibig sabihin ng parehong pinagmulan? Ang pareho - pinanggalingan patakaran ay isang kritikal na mekanismo ng seguridad na naghihigpit kung paano nag-load ang isang dokumento o script mula sa isa maaaring pinanggalingan makipag-ugnayan sa isang mapagkukunan mula sa iba pinanggalingan . Nakakatulong ito na ihiwalay ang mga potensyal na nakakahamak na dokumento, na binabawasan ang mga posibleng vector ng pag-atake.
Sa tabi sa itaas, ano ang parehong halimbawa ng patakaran sa pinagmulan?
Ang pareho - patakaran sa pinagmulan nililimitahan kung aling mga mensahe sa network ang isa pinanggalingan maaaring ipadala sa iba. Para sa halimbawa , ang pareho - patakaran sa pinagmulan nagbibigay-daan sa inter- pinanggalingan Mga kahilingan sa HTTP na may mga pamamaraang GET at POST ngunit tinatanggihan ang inter- pinanggalingan Ilagay at I-DELETE ang mga kahilingan.
Pinipigilan ba ng parehong pinagmulan ang XSS?
Pareho - pinanggalingan nangangahulugan na hindi ka maaaring direktang mag-inject ng mga script o baguhin ang DOM sa ibang mga domain: kaya kailangan mong maghanap ng XSS kahinaan sa simula. Karaniwang hindi kaya ng SOP pigilan alinman XSS o CSRF. Ang paglo-load ng Javascript mula sa ibang website ay hindi tinatanggihan ng SOP, dahil ang paggawa nito ay masisira ang Web.
Inirerekumendang:
Ano ang proseso ng pagtukoy ng dalawa o higit pang mga pamamaraan sa loob ng parehong klase na may parehong pangalan ngunit magkaibang deklarasyon ng mga parameter?
Overloading ng pamamaraan Ang lagda ng isang paraan ay hindi binubuo ng uri ng pagbabalik nito o sa visibility nito o sa mga eksepsiyon na maaaring itapon nito. Ang pagsasanay ng pagtukoy ng dalawa o higit pang mga pamamaraan sa loob ng parehong klase na may parehong pangalan ngunit may magkaibang mga parameter ay tinatawag na mga pamamaraan ng overloading
Bakit mahalaga ang parehong patakaran sa pinagmulan para sa pagtatanggol ng token ng Cookie Plus?
Pinipigilan ng parehong-origin policy ang isang attacker na magbasa o magtakda ng cookies sa target na domain, kaya hindi sila makapaglagay ng valid na token sa kanilang ginawang form. Ang bentahe ng diskarteng ito sa pattern ng Synchronizer ay ang token ay hindi kailangang maimbak sa server
Ano ang patakaran sa pagsasama-sama ng NIC at ano ang ginagawa nito?
Sa pinakasimpleng termino nito, nangangahulugan ang NIC teaming na kumukuha kami ng maraming pisikal na NIC sa isang partikular na host ng ESXi at pinagsasama ang mga ito sa isang solong lohikal na link na nagbibigay ng bandwidth aggregation at redundancy sa isang vSwitch. Maaaring gamitin ang NIC teaming para ipamahagi ang load sa mga available na uplink ng team
Ano ang parehong halimbawa ng patakaran sa pinagmulan?
Kailan Inilapat ang Patakaran sa Same-Origin JavaScript code at ang Document Object Model (DOM), halimbawa, hindi maa-access ng page ang nilalaman ng iframe nito maliban kung pareho ang pinagmulan ng mga ito. Ang cookies, halimbawa, ang iyong session cookie para sa isang partikular na site ay hindi maaaring ipadala sa isang page na may ibang pinagmulan
Ano ang pinagmulan at patutunguhan sa Wireshark?
Kung mag-a-upload ako ng file, ang aking computer ang magiging source at ang server ang magiging destinasyon. Ang pinagmulan ay ang system na nagpapadala ng data; ang patutunguhan ay ang sistemang tumatanggap ng data. Sa aunidirectional na daloy ng data, makikita mo (medyo) malalaking packet mula sa isang endpoint, na may tcp