Qual è lo stesso esempio di politica di origine?
Qual è lo stesso esempio di politica di origine?

Video: Qual è lo stesso esempio di politica di origine?

Video: Qual è lo stesso esempio di politica di origine?
Video: ROUSSEAU: L'origine della diseguaglianza e il "contratto sociale" - Il pensiero politico- #1 2024, Maggio
Anonim

Quando è Stesso - Politica di origine Applicato

Codice JavaScript e Document Object Model (DOM), per esempio , una pagina non può accedere al contenuto del suo iframe a meno che non siano del stessa origine . Biscotti, per esempio , il tuo cookie di sessione per un determinato sito non può essere inviato a una pagina con un diverso origine.

Inoltre, cosa si intende per la stessa politica di origine?

In informatica, il stesso - politica di origine (a volte abbreviato in SOP) è un concetto importante nel modello di sicurezza delle applicazioni web. Questo politica impedisce a uno script dannoso su una pagina di ottenere l'accesso a dati sensibili su un'altra pagina Web tramite il Document Object Model di quella pagina.

Inoltre, qual è la stessa politica di origine del selenio? Politica stessa origine proibisce al codice JavaScript di accedere agli elementi da a dominio che è diverso da dove è stato lanciato. Ad esempio, il codice HTML in www.google.com utilizza un programma JavaScript testScript. js. Il stessa politica di origine consentirà solo testScript.

Oltre sopra, cosa significa stessa origine?

Il stesso - origine politica è un meccanismo di sicurezza critico che limita il modo in cui un documento o uno script viene caricato da uno origine può interagire con una risorsa di un'altra origine . Aiuta a isolare documenti potenzialmente dannosi, riducendo i possibili vettori di attacco.

La stessa origine impedisce XSS?

Stesso - origine significa che non puoi iniettare direttamente script o modificare il DOM su altri domini: ecco perché devi trovare un XSS vulnerabilità per cominciare. SOP in genere non può prevenire o XSS o CSRF. Il caricamento di Javascript da un altro sito Web non viene negato da SOP, perché ciò interromperà il Web.

Consigliato: