ვიდეო: რა არის იგივე წარმოშობის პოლიტიკის მაგალითი?
2024 ავტორი: Lynn Donovan | [email protected]. ბოლოს შეცვლილი: 2023-12-15 23:49
როცა არის იგივე - წარმოშობის პოლიტიკა Გამოყენებითი
JavaScript კოდი და Document Object Model (DOM), for მაგალითი , გვერდს არ შეუძლია წვდომა მისი iframe-ის შინაარსზე, თუ ისინი არ არიან იგივე წარმოშობა . ნამცხვრები, ამისთვის მაგალითი , თქვენი სესიის ქუქიები კონკრეტული საიტისთვის არ შეიძლება გაიგზავნოს სხვა გვერდზე წარმოშობა.
გარდა ამისა, რა იგულისხმება იგივე წარმოშობის პოლიტიკაში?
გამოთვლებში, იგივე - წარმოშობის პოლიტიკა (ზოგჯერ შემოკლებით, როგორც SOP) არის მნიშვნელოვანი კონცეფცია ვებ აპლიკაციის უსაფრთხოების მოდელში. ეს პოლიტიკა ხელს უშლის ერთ გვერდზე მავნე სკრიპტს სხვა ვებ გვერდის მგრძნობიარე მონაცემებზე წვდომაში ამ გვერდის Document Object Model-ის მეშვეობით.
გარდა ამისა, რა არის იგივე წარმოშობის პოლიტიკა სელენში? იგივე წარმოშობის პოლიტიკა კრძალავს JavaScript კოდს წვდომას ელემენტებზე a დომენი ეს განსხვავდება იმ ადგილისგან, სადაც ის იყო გაშვებული. მაგალითად, HTML კოდი www.google.com-ში იყენებს JavaScript პროგრამას testScript. js. The იგივე წარმოშობის პოლიტიკა დაუშვებს მხოლოდ testScript-ს.
გარდა ზემოთ, რას ნიშნავს იგივე წარმოშობა?
The იგივე - წარმოშობა პოლიტიკა არის უსაფრთხოების კრიტიკული მექანიზმი, რომელიც ზღუდავს დოკუმენტის ან სკრიპტის ჩატვირთვას ერთიდან წარმოშობა შეუძლია ურთიერთქმედება სხვა რესურსთან წარმოშობა . ეს ხელს უწყობს პოტენციურად მავნე დოკუმენტების იზოლირებას, ამცირებს შესაძლო თავდასხმის ვექტორებს.
ხელს უშლის თუ არა იგივე წარმოშობა XSS?
იგივე - წარმოშობა ნიშნავს, რომ თქვენ არ შეგიძლიათ პირდაპირ შეიყვანოთ სკრიპტები ან შეცვალოთ DOM სხვა დომენებზე: ამიტომ თქვენ უნდა იპოვოთ XSS დაუცველობა დასაწყისისთვის. SOP, როგორც წესი, არ შეუძლია თავიდან აცილება ან XSS ან CSRF. სხვა ვებსაიტიდან Javascript-ის ჩატვირთვა არ არის უარყოფილი SOP-ის მიერ, რადგან ამის გაკეთება არღვევს ვებს.
გირჩევთ:
რა არის იგივე წარმოშობის პოლიტიკა JavaScript?
JavaScript-ის იგივე წარმოშობის პოლიტიკა. მნიშვნელოვანი კონცეფცია არის ის, რომ სკრიპტს შეუძლია ურთიერთქმედება კონტენტთან და თვისებებთან, რომლებსაც აქვთ იგივე წარმოშობა, როგორც გვერდი, რომელიც შეიცავს სკრიპტს. პოლიტიკა არ ზღუდავს კოდს სკრიპტის წარმოშობის მიხედვით, არამედ მხოლოდ კონტენტის წარმოშობის მიხედვით
რა არის არარეკურსიული წარმოშობის პარსერი?
პროგნოზირებადი პარსინგი არის რეკურსიული წარმოშობის პარსინგის სპეციალური ფორმა, სადაც არ არის საჭირო უკან დახევა, ასე რომ, მას შეუძლია წინასწარ განსაზღვროს რომელი პროდუქცია გამოიყენოს შეყვანის სტრიქონის ჩასანაცვლებლად. არარეკურსიული პროგნოზირებადი პარსირება ან ცხრილზე ორიენტირებული ასევე ცნობილია როგორც LL(1) პარსერი. ეს პარსერი მიჰყვება მარცხენა წარმოშობას (LMD)
რატომ არის იგივე წარმოშობის პოლიტიკა მნიშვნელოვანი Cookie Plus ტოკენის დაცვისთვის?
იგივე წარმოშობის პოლიტიკა ხელს უშლის თავდამსხმელს წაიკითხოს ან დააყენოს ქუქი-ფაილები სამიზნე დომენზე, ამიტომ ისინი ვერ განათავსებენ მოქმედ ჟეტონს თავიანთ შემუშავებულ ფორმაში. ამ ტექნიკის უპირატესობა სინქრონიზატორის შაბლონთან შედარებით არის ის, რომ ჟეტონი არ საჭიროებს სერვერზე შენახვას
რა არის ქსელის პოლიტიკის სერვერის დანიშნულება?
ქსელის პოლიტიკის სერვერი (NPS) გაძლევთ საშუალებას შექმნათ და განახორციელოთ ორგანიზაციის მასშტაბით ქსელის წვდომის პოლიტიკა კავშირის მოთხოვნის ავთენტიფიკაციისა და ავტორიზაციისთვის
სად არის აპლიკაციის პარამეტრები წარმოშობის?
გახსენით Origin. დააწკაპუნეთ Origin ზედა მენიუს ზოლში. აირჩიეთ აპლიკაციის პარამეტრები. აირჩიეთ ჩანართი Origin In-Game