Видео: JavaScript-ийн ижил гарал үүслийн бодлого гэж юу вэ?
2024 Зохиолч: Lynn Donovan | [email protected]. Хамгийн сүүлд өөрчлөгдсөн: 2023-12-15 23:50
The JavaScript ижил - Гарал үүслийн бодлого . Чухал ойлголт бол скрипт нь агуулга, шинж чанаруудтай харилцаж чаддаг ижил гарал үүсэл скрипт агуулсан хуудас шиг. The бодлого дээр үндэслэн кодыг хязгаарладаггүй гарал үүсэл скрипт, гэхдээ зөвхөн гарал үүсэл агуулгын.
Тэгэхээр нэг гарал үүслийн бодлого гэж юуг хэлээд байна вэ?
Тооцоолоход, the адилхан - гарал үүслийн бодлого (заримдаа SOP гэж товчилдог) нь вэб програмын аюулгүй байдлын загварт чухал ойлголт юм. Энэ бодлого Нэг хуудсан дээрх хортой скрипт нь тухайн хуудасны Баримт бичгийн объектын загвараар дамжуулан өөр вэб хуудасны нууц мэдээлэлд хандахаас сэргийлдэг.
Үүний нэгэн адил, ижил гарал үүсэл нь юу гэсэн үг вэ? The адилхан - гарал үүсэл бодлого байна Баримт бичиг эсвэл скриптийг нэгээс хэрхэн ачаалахыг хязгаарладаг аюулгүй байдлын чухал механизм гарал үүсэл болно өөр эх сурвалжтай харилцах гарал үүсэл . Энэ нь хортой байж болзошгүй баримт бичгүүдийг тусгаарлаж, халдлагын векторыг багасгахад тусалдаг.
Дээрхээс гадна ижил гарал үүслийн бодлогын жишээ юу вэ?
The адилхан - гарал үүслийн бодлого аль сүлжээний мессежийг хязгаарладаг гарал үүсэл өөр рүү илгээж болно. Учир нь жишээ , the адилхан - гарал үүслийн бодлого хоорондын боломжийг олгодог гарал үүсэл HTTP хүсэлтүүд нь GET болон POST аргуудтай боловч харилцан хамааралгүй гарал үүсэл PUT болон УСТГАХ хүсэлтүүд.
Ижил гарал үүсэл нь XSS-ээс сэргийлдэг үү?
Үүнтэй адил - гарал үүсэл Энэ нь та бусад домэйн дээрх скриптүүдийг шууд оруулах эсвэл DOM-г өөрчлөх боломжгүй гэсэн үг юм: тиймээс та үүнийг олох хэрэгтэй. XSS эхлээд эмзэг байдал. SOP нь ихэвчлэн боломжгүй байдаг урьдчилан сэргийлэх аль аль нь XSS эсвэл CSRF. Javascript-ийг өөр вэб сайтаас ачаалахыг SOP үгүйсгэхгүй, учир нь энэ нь вэбийг эвдэх болно.
Зөвлөмж болгож буй:
Cookie Plus жетон хамгаалахад ижил гарал үүслийн бодлого яагаад чухал вэ?
Ижил гарал үүслийн бодлого нь халдагчийг зорилтот домэйн дээр күүки унших, тохируулахаас сэргийлдэг тул тэд хүчинтэй токеныг өөрийн боловсруулсан хэлбэрт оруулах боломжгүй. Энэ аргын Synchronizer загвараас давуу тал нь токеныг сервер дээр хадгалах шаардлагагүй юм
Гарал үүслийн толгой хэсгийг зөвшөөрөх хандалтын хяналтыг хэрхэн тохируулах вэ?
IIS6 Open Internet Information Service (IIS) менежерийн хувьд. CORS-ийг идэвхжүүлэхийг хүссэн сайт дээрээ баруун товшиж, Properties руу очно уу. HTTP толгойн таб руу шилжинэ үү. Custom HTTP толгой хэсэгт Нэмэх дээр дарна уу. Access-Control-Allow-Origin-г толгойн нэрээр оруулна уу. Толгойн утгыг * гэж оруулна уу. Ok товчийг хоёр удаа дарна уу
Суллах бодлого гэж юу вэ?
Хувилбарын бодлого нь хувилбарын удирдлагын үйл явцын нэг хэсэг юм. Мэдээллийн технологийн үйлчилгээ үзүүлэгчийн хувилбарын бодлого нь шилжилтийн төлөвлөлт, дэмжлэг үзүүлэхэд туслах зорилготой. Хувилбарын менежментийн үйл явцын дагуу хувилбарын бодлого нь хангасан байх ёстой хэд хэдэн шалгуур байдаг
NIC багийн бодлого гэж юу вэ, энэ нь юу хийдэг вэ?
Энгийнээр хэлэхэд NIC баг гэдэг нь өгөгдсөн ESXi хост дээр олон физик NIC-г авч, тэдгээрийг vSwitch-д зурвасын өргөнийг нэгтгэх, нөөцлөх боломжийг олгодог нэг логик холбоос болгон нэгтгэж байна гэсэн үг юм. NIC багаар ажиллах нь багийн боломжтой холболтуудын дунд ачааллыг хуваарилахад ашиглагдаж болно
Ижил гарал үүслийн бодлогын жишээ юу вэ?
Жишээ нь ижил гарал үүслийн бодлогыг JavaScript код болон Баримт бичгийн объектын загвар (DOM) хэрэглэх үед ижил гарал үүсэлтэй биш л бол хуудас нь iframe-ийн агуулгад хандах боломжгүй. Жишээлбэл, күүки, таны тодорхой сайтын сессийн күүкийг өөр гарал үүсэлтэй хуудас руу илгээх боломжгүй