Bir xil kelib chiqish siyosatiga misol nima?
Bir xil kelib chiqish siyosatiga misol nima?

Video: Bir xil kelib chiqish siyosatiga misol nima?

Video: Bir xil kelib chiqish siyosatiga misol nima?
Video: БУНДАЙ ЭР ВА ХОТИНДАН УГИЛ ТУГИЛМАЙДИМИ? 2024, May
Anonim

Qachon Bir xil - Kelib chiqish siyosati Qo'llaniladi

JavaScript kodi va Document Object Model (DOM), uchun misol , sahifa o'zining iframe tarkibiga kira olmaydi, agar ular o'z iframe-ga tegishli bo'lmasa bir xil kelib chiqishi . Cookie fayllari, uchun misol , ma'lum bir sayt uchun seans cookie-faylingiz boshqa sahifaga yuborilishi mumkin emas kelib chiqishi.

Bundan tashqari, bir xil kelib chiqish siyosati nimani anglatadi?

Hisoblashda, bir xil - kelib chiqish siyosati (ba'zan SOP deb qisqartiriladi) veb-ilovalar xavfsizligi modelidagi muhim tushunchadir. Bu siyosat bir sahifadagi zararli skriptni boshqa veb-sahifadagi maxfiy ma'lumotlarga ushbu sahifaning Hujjat ob'ekt modeli orqali kirishni oldini oladi.

Bundan tashqari, selenda bir xil kelib chiqish siyosati nima? Xuddi shu kelib chiqish siyosati JavaScript kodiga a dan elementlarga kirishni taqiqlaydi domen bu ishga tushirilgan joydan farq qiladi. Misol uchun, www.google.com saytidagi HTML kodi testScript JavaScript dasturidan foydalanadi. js. The bir xil kelib chiqish siyosati faqat testScript ruxsat beradi.

Yuqoridagilardan tashqari, xuddi shu kelib chiqishi nimani anglatadi?

The bir xil - kelib chiqishi siyosat hisoblanadi hujjat yoki skript qanday yuklanishini cheklovchi muhim xavfsizlik mexanizmi kelib chiqishi mumkin boshqa resurs bilan o'zaro aloqada bo'lish kelib chiqishi . Bu potentsial zararli hujjatlarni ajratishga yordam beradi va mumkin bo'lgan hujum vektorlarini kamaytiradi.

Xuddi shu kelib chiqishi XSSni oldini oladimi?

Bir xil - kelib chiqishi Bu siz boshqa domenlarda skriptlarni to'g'ridan-to'g'ri kirita olmaysiz yoki DOMni o'zgartira olmaysiz degan ma'noni anglatadi: shuning uchun siz skriptni topishingiz kerak. XSS boshlash uchun zaiflik. SOP odatda qila olmaydi oldini olish yoki XSS yoki CSRF. Javascriptni boshqa veb-saytdan yuklash SOP tomonidan rad etilmaydi, chunki bu Internetni buzadi.

Tavsiya: