Ի՞նչ է նույն ծագման քաղաքականությունը JavaScript-ը:
Ի՞նչ է նույն ծագման քաղաքականությունը JavaScript-ը:

Video: Ի՞նչ է նույն ծագման քաղաքականությունը JavaScript-ը:

Video: Ի՞նչ է նույն ծագման քաղաքականությունը JavaScript-ը:
Video: 8 բան, որ տղամարդիկ անում են ՄԻԱՅՆ այն կնոջ հետ, ում սիրում են 2024, Նոյեմբեր
Anonim

Այն JavaScript Նույնը - Ծագման քաղաքականություն . Կարևոր հայեցակարգն այն է, որ սցենարը կարող է փոխազդել բովանդակության և հատկությունների հետ, որոնք ունեն նույն ծագումը որպես էջ, որը պարունակում է սցենար: Այն քաղաքականությունը չի սահմանափակում կոդը՝ հիմնվելով ծագում սցենարի, բայց միայն համար ծագում բովանդակության։

Հետևաբար, ի՞նչ է նշանակում նույն ծագման քաղաքականությունը։

Հաշվիչների մեջ, նույնը - ծագման քաղաքականություն (երբեմն կրճատվում է որպես SOP) կարևոր հասկացություն է վեբ հավելվածների անվտանգության մոդելում: Սա քաղաքականությունը թույլ չի տալիս մի էջի վնասակար սկրիպտին մուտք գործել այլ վեբ էջի զգայուն տվյալներ այդ էջի Document Object Model-ի միջոցով:

Նմանապես, ի՞նչ է նշանակում նույն ծագումը: Այն նույնը - ծագում քաղաքականությունը է անվտանգության կարևոր մեխանիզմ, որը սահմանափակում է, թե ինչպես է փաստաթուղթը կամ սցենարը բեռնվում մեկից ծագումը կարող է փոխազդել մեկ այլ ռեսուրսի հետ ծագում . Այն օգնում է մեկուսացնել պոտենցիալ վնասակար փաստաթղթերը՝ նվազեցնելով հարձակման հնարավոր վեկտորները:

Բացի վերը նշվածից, ո՞րն է նույն ծագման քաղաքականության օրինակը:

Այն նույնը - ծագման քաղաքականություն սահմանափակում է, թե որ ցանցային հաղորդագրություններից մեկը ծագում կարող է ուղարկել մեկ ուրիշին: Համար օրինակ , է նույնը - ծագման քաղաքականություն թույլ է տալիս միջ- ծագում HTTP-ն դիմում է GET և POST մեթոդներով, սակայն մերժում է միջ- ծագում PUT և DELETE հարցումները:

Արդյո՞ք նույն ծագումը կանխում է XSS-ը:

Նույնը - ծագում նշանակում է, որ դուք չեք կարող ուղղակիորեն ներարկել սկրիպտներ կամ փոփոխել DOM-ը այլ տիրույթներում, այդ իսկ պատճառով դուք պետք է գտնեք XSS սկզբից խոցելիություն: SOP սովորաբար չի կարող կանխել կամ XSS կամ CSRF. Մեկ այլ կայքէջից Javascript-ի բեռնումը չի հերքվում SOP-ի կողմից, քանի որ դա կխախտի համացանցը:

Խորհուրդ ենք տալիս: