Che cos'è la stessa politica di origine JavaScript?
Che cos'è la stessa politica di origine JavaScript?

Video: Che cos'è la stessa politica di origine JavaScript?

Video: Che cos'è la stessa politica di origine JavaScript?
Video: Same Origin Policy explained | what is Same Origin policy? 2024, Novembre
Anonim

Il JavaScript Stesso - Politica di origine . Il concetto importante è che uno script può interagire con contenuti e proprietà che hanno il stessa origine come la pagina che contiene lo script. Il politica non limita il codice in base al origine della sceneggiatura, ma solo per il origine di contenuto.

Di conseguenza, cosa si intende per la stessa politica di origine?

In informatica, il stesso - politica di origine (a volte abbreviato in SOP) è un concetto importante nel modello di sicurezza delle applicazioni web. Questo politica impedisce a uno script dannoso su una pagina di ottenere l'accesso a dati sensibili su un'altra pagina Web tramite il Document Object Model di quella pagina.

Allo stesso modo, cosa significa stessa origine? Il stesso - origine politica è un meccanismo di sicurezza critico che limita il modo in cui un documento o uno script viene caricato da uno origine può interagire con una risorsa di un'altra origine . Aiuta a isolare documenti potenzialmente dannosi, riducendo i possibili vettori di attacco.

Oltre a quanto sopra, qual è lo stesso esempio di politica di origine?

Il stesso - politica di origine limita quali messaggi di rete uno origine può inviare a un altro. Per esempio , il stesso - politica di origine consente l'inter- origine Richieste HTTP con metodi GET e POST ma nega l'inter- origine PUT e DELETE richieste.

La stessa origine impedisce XSS?

Stesso - origine significa che non puoi iniettare direttamente script o modificare il DOM su altri domini: ecco perché devi trovare un XSS vulnerabilità per cominciare. SOP in genere non può prevenire o XSS o CSRF. Il caricamento di Javascript da un altro sito Web non viene negato da SOP, perché ciò interromperà il Web.

Consigliato: