Ano ang parehong halimbawa ng patakaran sa pinagmulan?
Ano ang parehong halimbawa ng patakaran sa pinagmulan?

Video: Ano ang parehong halimbawa ng patakaran sa pinagmulan?

Video: Ano ang parehong halimbawa ng patakaran sa pinagmulan?
Video: Ano ang Demokrasya? 2024, Nobyembre
Anonim

Kailan ang Pareho - Patakaran sa Pinagmulan Inilapat

JavaScript code at ang Document Object Model (DOM), para sa halimbawa , hindi maa-access ng page ang nilalaman ng iframe nito maliban kung ang mga ito ay sa parehong pinanggalingan . Cookies, para sa halimbawa , ang iyong session cookie para sa isang partikular na site ay hindi maipapadala sa isang pahina na may iba pinanggalingan.

Higit pa rito, ano ang ibig sabihin ng parehong patakaran sa pinagmulan?

Sa computing, ang pareho - patakaran sa pinagmulan (minsan ay dinaglat bilang SOP) ay isang mahalagang konsepto sa modelo ng seguridad ng web application. Ito patakaran pinipigilan ang isang nakakahamak na script sa isang page na makakuha ng access sa sensitibong data sa isa pang web page sa pamamagitan ng Document Object Model ng page na iyon.

Higit pa rito, ano ang parehong patakaran sa pinagmulan sa selenium? Patakaran sa parehong Pinagmulan ipinagbabawal ang JavaScript code sa pag-access ng mga elemento mula sa a domain na iba sa kung saan ito inilunsad. Halimbawa, ang HTML code sa www.google.com ay gumagamit ng isang JavaScript program testScript. js. Ang parehong patakaran sa pinagmulan papayagan lamang ang testScript.

Bukod sa itaas, ano ang ibig sabihin ng parehong pinagmulan?

Ang pareho - pinanggalingan patakaran ay isang kritikal na mekanismo ng seguridad na naghihigpit kung paano nag-load ang isang dokumento o script mula sa isa maaaring pinanggalingan makipag-ugnayan sa isang mapagkukunan mula sa iba pinanggalingan . Nakakatulong ito na ihiwalay ang mga potensyal na nakakahamak na dokumento, na binabawasan ang mga posibleng vector ng pag-atake.

Pinipigilan ba ng parehong pinagmulan ang XSS?

Pareho - pinanggalingan nangangahulugan na hindi ka maaaring direktang mag-inject ng mga script o baguhin ang DOM sa ibang mga domain: kaya kailangan mong maghanap ng XSS kahinaan sa simula. Karaniwang hindi kaya ng SOP pigilan alinman XSS o CSRF. Ang paglo-load ng Javascript mula sa ibang website ay hindi tinatanggihan ng SOP, dahil ang paggawa nito ay masisira ang Web.

Inirerekumendang: