Wat is JavaScript met hetzelfde oorsprongsbeleid?
Wat is JavaScript met hetzelfde oorsprongsbeleid?

Video: Wat is JavaScript met hetzelfde oorsprongsbeleid?

Video: Wat is JavaScript met hetzelfde oorsprongsbeleid?
Video: Что такое CORS и зачем он нужен? По простому 2024, November
Anonim

De JavaScript Zelfde - Oorsprongsbeleid . Het belangrijke concept is dat een script kan interageren met inhoud en eigenschappen die de dezelfde oorsprong als de pagina die het script bevat. De beleid beperkt de code niet op basis van de oorsprong van het script, maar alleen voor de oorsprong van inhoud.

Wat wordt er dan bedoeld met hetzelfde oorsprongsbeleid?

Bij de informatica is de dezelfde - oorsprong beleid (soms afgekort als SOP) is een belangrijk concept in het beveiligingsmodel van webapplicaties. Dit beleid voorkomt dat een kwaadaardig script op de ene pagina toegang krijgt tot gevoelige gegevens op een andere webpagina via het Document Object Model van die pagina.

Evenzo, wat betekent dezelfde oorsprong? De dezelfde - oorsprong beleid is een kritisch beveiligingsmechanisme dat beperkt hoe een document of script vanuit één wordt geladen oorsprong kan interactie met een bron van een ander oorsprong . Het helpt bij het isoleren van potentieel schadelijke documenten, waardoor mogelijke aanvalsvectoren worden verminderd.

Wat is naast het bovenstaande voorbeeld van hetzelfde oorsprongsbeleid?

De dezelfde - oorsprong beleid beperkt welke netwerkberichten één oorsprong naar een ander kan sturen. Voor voorbeeld , de dezelfde - oorsprong beleid maakt inter- oorsprong HTTP-verzoeken met GET- en POST-methoden, maar weigert inter- oorsprong PUT- en DELETE-verzoeken.

Voorkomt dezelfde oorsprong XSS?

Dezelfde - oorsprong betekent dat je niet direct scripts kunt injecteren of de DOM op andere domeinen kunt wijzigen: daarom moet je een XSS kwetsbaarheid om mee te beginnen. SOP kan meestal niet voorkomen of XSS of CSRF. Het laden van Javascript vanaf een andere website wordt niet geweigerd door SOP, omdat dit het web zal breken.

Aanbevolen: