Çfarë është e njëjta politikë e origjinës JavaScript?
Çfarë është e njëjta politikë e origjinës JavaScript?

Video: Çfarë është e njëjta politikë e origjinës JavaScript?

Video: Çfarë është e njëjta politikë e origjinës JavaScript?
Video: Визуализация данных и D3, Дэвид Шуинар 2024, Mund
Anonim

Të JavaScript Njësoj - Politika e Origjinës . Koncepti i rëndësishëm është që një skrip mund të ndërveprojë me përmbajtjen dhe vetitë që kanë të njëjtën origjinë si faqja që përmban skriptin. Të politikë nuk e kufizon kodin bazuar në origjinën të skenarit, por vetëm për origjinën të përmbajtjes.

Për rrjedhojë, çfarë nënkuptohet me politikën e njëjtë të origjinës?

Në informatikë, njëjtë - politika e origjinës (ndonjëherë shkurtuar si SOP) është një koncept i rëndësishëm në modelin e sigurisë së aplikacionit në ueb. Kjo politikë parandalon një skript me qëllim të keq në një faqe që të marrë akses në të dhënat e ndjeshme në një faqe tjetër ueb përmes Modelit të Objektit të Dokumentit të asaj faqeje.

Në mënyrë të ngjashme, çfarë do të thotë e njëjta origjinë? Të njëjtë - origjinën politikë është një mekanizëm kritik sigurie që kufizon mënyrën se si ngarkohet një dokument ose skrip nga një origjina mund ndërveprojnë me një burim nga një tjetër origjinën . Ndihmon në izolimin e dokumenteve potencialisht me qëllim të keq, duke reduktuar vektorët e mundshëm të sulmit.

Përveç sa më sipër, cili është shembulli i politikës së origjinës së njëjtë?

Të njëjtë - politika e origjinës kufizon se cilat mesazhe të rrjetit origjinën mund t'i dërgojë një tjetri. Për shembull , njëjtë - politika e origjinës lejon ndër- origjinën HTTP kërkon me metodat GET dhe POST por refuzon inter- origjinën PUT dhe FSHI kërkesat.

A e pengon e njëjta origjinë XSS?

Njësoj - origjinën do të thotë që ju nuk mund të injektoni drejtpërdrejt skriptet ose të modifikoni DOM-in në domene të tjera: kjo është arsyeja pse ju duhet të gjeni një XSS dobësi për të filluar. SOP zakonisht nuk mundet parandalojnë qoftë XSS ose CSRF. Ngarkimi i Javascript nga një uebsajt tjetër nuk mohohet nga SOP, sepse kjo do të prishë Ueb-in.

Recommended: