Je! ni mfano gani sawa wa sera ya asili?
Je! ni mfano gani sawa wa sera ya asili?

Video: Je! ni mfano gani sawa wa sera ya asili?

Video: Je! ni mfano gani sawa wa sera ya asili?
Video: ИГРА С РЕАЛЬНЫМ ДЕМОНОМ МОГЛА БЫТЬ ПОСЛЕДНЕЙ В ЖИЗНИ / LAST GAME WITH A DEMON 2024, Desemba
Anonim

Wakati Je Sawa - Sera ya Asili Imetumika

Nambari ya JavaScript na Mfano wa Kitu cha Hati (DOM), kwa mfano , ukurasa hauwezi kufikia maudhui ya iframe yake isipokuwa ziwe za asili sawa . Vidakuzi, kwa mfano , kidakuzi chako cha kipindi cha tovuti fulani hakiwezi kutumwa kwa ukurasa ulio na tofauti asili.

Zaidi ya hayo, nini maana ya sera sawa ya asili?

Katika kompyuta, sawa - sera ya asili (wakati mwingine hufupishwa kama SOP) ni dhana muhimu katika muundo wa usalama wa programu ya wavuti. Hii sera huzuia hati hasidi kwenye ukurasa mmoja kupata ufikiaji wa data nyeti kwenye ukurasa mwingine wa wavuti kupitia Muundo wa Kitu cha Hati ya ukurasa huo.

Zaidi ya hayo, sera ya asili sawa katika selenium ni ipi? Sera ya Same Origin inakataza msimbo wa JavaScript kupata vipengee kutoka kwa a kikoa hiyo ni tofauti na pale ilipozinduliwa. Kwa mfano, msimbo wa HTML katika www.google.com hutumia programu ya JavaScript testScript. js. The sera ya asili sawa itaruhusu testScript pekee.

Kando na hapo juu, asili sawa inamaanisha nini?

The sawa - asili sera ni utaratibu muhimu wa usalama unaozuia jinsi hati au hati inavyopakiwa kutoka kwa moja asili inaweza kuingiliana na rasilimali kutoka kwa mwingine asili . Inasaidia kutenga hati zinazoweza kuwa hasidi, kupunguza uwezekano wa vekta za kushambulia.

Asili sawa inazuia XSS?

Sawa - asili inamaanisha kuwa huwezi kuingiza hati moja kwa moja au kurekebisha DOM kwenye vikoa vingine: ndio sababu unahitaji kupata XSS mazingira magumu kwa kuanzia. SOP kawaida haiwezi kuzuia ama XSS au CSRF. Kupakia Javascript kutoka kwa tovuti nyingine hakukatazwi na SOP, kwa sababu kufanya hivyo kutavunja Mtandao.

Ilipendekeza: