Aynı kaynak politikası JavaScript nedir?
Aynı kaynak politikası JavaScript nedir?

Video: Aynı kaynak politikası JavaScript nedir?

Video: Aynı kaynak politikası JavaScript nedir?
Video: 51-Javascript Dersleri - Javascript Prototype 2024, Nisan
Anonim

NS JavaScript Aynı - Menşe Politikası . Önemli olan kavram, bir betiğin şu özelliklere sahip içerik ve özelliklerle etkileşime girebilmesidir. aynı köken komut dosyasını içeren sayfa olarak. NS politika koduna dayalı olarak kısıtlamaz Menşei senaryonun, ancak yalnızca Menşei içerik.

Sonuç olarak, aynı menşe politikası ile ne kastedilmektedir?

Hesaplamada, aynı - menşe politikası (bazen SOP olarak kısaltılır) web uygulaması güvenlik modelinde önemli bir kavramdır. Bu politika bir sayfadaki kötü amaçlı bir komut dosyasının, o sayfanın Belge Nesne Modeli aracılığıyla başka bir web sayfasındaki hassas verilere erişmesini engeller.

Benzer şekilde, aynı köken ne anlama geliyor? NS aynı - Menşei politika NS bir belgenin veya komut dosyasının birinden nasıl yüklendiğini kısıtlayan kritik bir güvenlik mekanizması köken olabilir başka bir kaynakla etkileşimde bulunmak Menşei . Olası saldırı vektörlerini azaltarak, potansiyel olarak kötü amaçlı belgeleri izole etmeye yardımcı olur.

Yukarıdakilerin yanında, aynı menşe politikası örneği nedir?

NS aynı - menşe politikası hangi ağ mesajlarından birini kısıtlar Menşei diğerine gönderebilir. İçin örnek , NS aynı - menşe politikası arası izin verir Menşei GET ve POST yöntemleriyle HTTP istekleri, ancak inter- Menşei PUT ve DELETE istekleri.

Aynı köken XSS'yi engelliyor mu?

Aynı - Menşei bu, diğer etki alanlarında doğrudan komut dosyaları ekleyemeyeceğiniz veya DOM'yi değiştiremeyeceğiniz anlamına gelir: bu yüzden bir XSS güvenlik açığı başlar. SOP genellikle önlemek herhangi biri XSS veya CSRF. Javascript'i başka bir web sitesinden yüklemek SOP tarafından reddedilmez, çünkü bunu yapmak Web'i bozacaktır.

Önerilen: