Was ist ein Beispiel für eine Richtlinie zur gleichen Herkunft?
Was ist ein Beispiel für eine Richtlinie zur gleichen Herkunft?

Video: Was ist ein Beispiel für eine Richtlinie zur gleichen Herkunft?

Video: Was ist ein Beispiel für eine Richtlinie zur gleichen Herkunft?
Video: Erklärvideo EU-Rechtsakte 2024, Kann
Anonim

Wann ist Dasselbe - Herkunftsrichtlinie Angewandt

JavaScript-Code und das Document Object Model (DOM), für Beispiel , kann eine Seite nicht auf den Inhalt ihres iframes zugreifen, es sei denn, sie sind von der gleiche Herkunft . Kekse, für Beispiel , Ihr Sitzungscookie für eine bestimmte Website kann nicht an eine Seite mit einer anderen gesendet werden Ursprung.

Was versteht man außerdem unter der Gleich-Ursprungs-Politik?

In der Informatik ist die gleich - Herkunftspolitik (manchmal als SOP abgekürzt) ist ein wichtiges Konzept im Sicherheitsmodell für Webanwendungen. Dies Politik verhindert, dass ein bösartiges Skript auf einer Seite über das Document Object Model dieser Seite Zugriff auf sensible Daten auf einer anderen Webseite erhält.

Was ist außerdem die Gleiche Herkunftspolitik bei Selen? Gleiche Herkunftsrichtlinie verbietet JavaScript-Code den Zugriff auf Elemente von a Domain das ist anders als dort, wo es gestartet wurde. Der HTML-Code in www.google.com verwendet beispielsweise ein JavaScript-Programm testScript. js. Die Gleiche Herkunftspolitik erlaubt nur testScript.

Was bedeutet neben dem oben genannten gleichen Ursprung?

Die gleich - Ursprung Politik ist ein kritischer Sicherheitsmechanismus, der einschränkt, wie ein Dokument oder Skript von einem geladen wird Herkunft kann mit einer Ressource von einer anderen interagieren Ursprung . Es hilft, potenziell bösartige Dokumente zu isolieren und mögliche Angriffsvektoren zu reduzieren.

Verhindert der gleiche Ursprung XSS?

Dasselbe - Ursprung bedeutet, dass Sie keine Skripte direkt injizieren oder das DOM auf anderen Domänen ändern können: Aus diesem Grund müssen Sie eine XSS Verletzlichkeit von vornherein. SOP kann normalerweise nicht verhindern entweder XSS oder CSRF. Das Laden von Javascript von einer anderen Website wird von SOP nicht abgelehnt, da dies das Web unterbricht.

Empfohlen: