Cili është shembulli i politikës së origjinës së njëjtë?
Cili është shembulli i politikës së origjinës së njëjtë?

Video: Cili është shembulli i politikës së origjinës së njëjtë?

Video: Cili është shembulli i politikës së origjinës së njëjtë?
Video: ZEUS zoti i Shqipëtarëve. 2024, Nëntor
Anonim

Kur është Njësoj - Politika e Origjinës Aplikuar

Kodi JavaScript dhe Modeli i Objektit të Dokumentit (DOM), për shembull , një faqe nuk mund të qaset në përmbajtjen e iframe-it të saj nëse nuk janë të të njëjtën origjinë . Biskota, për shembull , cookie e sesionit tuaj për një sajt të caktuar nuk mund të dërgohet në një faqe me një tjetër origjinën.

Për më tepër, çfarë nënkuptohet me politikën e njëjtë të origjinës?

Në informatikë, njëjtë - politika e origjinës (ndonjëherë shkurtuar si SOP) është një koncept i rëndësishëm në modelin e sigurisë së aplikacionit në ueb. Kjo politikë parandalon një skript me qëllim të keq në një faqe që të marrë akses në të dhënat e ndjeshme në një faqe tjetër ueb përmes Modelit të Objektit të Dokumentit të asaj faqeje.

Për më tepër, çfarë është politika e njëjtë e origjinës në selen? Politika e njëjtë e origjinës ndalon kodin JavaScript të hyjë në elementë nga a domain që është e ndryshme nga vendi ku u lançua. Për shembull, kodi HTML në www.google.com përdor një program JavaScript testScript. js. Të politika e njëjtë e origjinës do të lejojë vetëm testScript.

Përveç sa më sipër, çfarë do të thotë e njëjta origjinë?

Të njëjtë - origjinën politikë është një mekanizëm kritik sigurie që kufizon mënyrën se si ngarkohet një dokument ose skrip nga një origjina mund ndërveprojnë me një burim nga një tjetër origjinën . Ndihmon në izolimin e dokumenteve potencialisht me qëllim të keq, duke reduktuar vektorët e mundshëm të sulmit.

A e pengon e njëjta origjinë XSS?

Njësoj - origjinën do të thotë që ju nuk mund të injektoni drejtpërdrejt skriptet ose të modifikoni DOM-in në domene të tjera: kjo është arsyeja pse ju duhet të gjeni një XSS dobësi për të filluar. SOP zakonisht nuk mundet parandalojnë qoftë XSS ose CSRF. Ngarkimi i Javascript nga një uebsajt tjetër nuk mohohet nga SOP, sepse kjo do të prishë Ueb-in.

Recommended: