Aynı menşe politikası örneği nedir?
Aynı menşe politikası örneği nedir?

Video: Aynı menşe politikası örneği nedir?

Video: Aynı menşe politikası örneği nedir?
Video: Ticaret Politikası Önlemleri Tercihli Menşe - İbrahim Bilgin Ders - 13 2024, Mayıs
Anonim

Ne zaman Aynı - Menşe Politikası Uygulamalı

JavaScript kodu ve Belge Nesne Modeli (DOM), için örnek , bir sayfa, iframe'in içeriğine erişemez. aynı köken . çerezler, için örnek , belirli bir site için oturum çereziniz farklı bir sayfaya gönderilemez. Menşei.

Ayrıca, aynı menşe politikası ile ne kastedilmektedir?

Hesaplamada, aynı - menşe politikası (bazen SOP olarak kısaltılır) web uygulaması güvenlik modelinde önemli bir kavramdır. Bu politika bir sayfadaki kötü amaçlı bir komut dosyasının, o sayfanın Belge Nesne Modeli aracılığıyla başka bir web sayfasındaki hassas verilere erişmesini engeller.

Ayrıca, selenyumda aynı menşe politikası nedir? Aynı Menşe politikası JavaScript kodunun bir öğeden öğelere erişmesini yasaklar. ihtisas bu, piyasaya sürüldüğü yerden farklıdır. Örnek, www.google.com'daki HTML kodu bir JavaScript programı testScript kullanır. js. NS aynı menşe politikası yalnızca testScript'e izin verir.

Yukarıdakilerin yanında, aynı köken ne anlama geliyor?

NS aynı - Menşei politika NS bir belgenin veya komut dosyasının birinden nasıl yüklendiğini kısıtlayan kritik bir güvenlik mekanizması köken olabilir başka bir kaynakla etkileşimde bulunmak Menşei . Olası saldırı vektörlerini azaltarak, potansiyel olarak kötü amaçlı belgeleri izole etmeye yardımcı olur.

Aynı köken XSS'yi engelliyor mu?

Aynı - Menşei bu, diğer etki alanlarında doğrudan komut dosyaları ekleyemeyeceğiniz veya DOM'yi değiştiremeyeceğiniz anlamına gelir: bu yüzden bir XSS güvenlik açığı başlar. SOP genellikle önlemek herhangi biri XSS veya CSRF. Javascript'i başka bir web sitesinden yüklemek SOP tarafından reddedilmez, çünkü bunu yapmak Web'i bozacaktır.

Önerilen: