Видео: Ижил гарал үүслийн бодлогын жишээ юу вэ?
2024 Зохиолч: Lynn Donovan | [email protected]. Хамгийн сүүлд өөрчлөгдсөн: 2023-12-15 23:50
Хэзээ вэ Үүнтэй адил - Гарал үүслийн бодлого Хэрэглэсэн
JavaScript код болон Баримт бичгийн объектын загвар (DOM), нь жишээ , хуудас нь iframe-ийн контентоос бусад тохиолдолд тэдгээрт хандах боломжгүй ижил гарал үүсэл . Күүки, хувьд жишээ , таны тодорхой сайтын сесс күүкийг өөр хуудас руу илгээх боломжгүй гарал үүсэл.
Цаашлаад нэг гарал үүслийн бодлого гэж юуг хэлээд байна вэ?
Тооцоолоход, the адилхан - гарал үүслийн бодлого (заримдаа SOP гэж товчилдог) нь вэб програмын аюулгүй байдлын загварт чухал ойлголт юм. Энэ бодлого Нэг хуудсан дээрх хортой скрипт нь тухайн хуудасны Баримт бичгийн объектын загвараар дамжуулан өөр вэб хуудасны нууц мэдээлэлд хандахаас сэргийлдэг.
Цаашилбал, селентэй ижил гарал үүслийн бодлого юу вэ? Ижил гарал үүслийн бодлого a-ийн элементүүдэд хандахыг JavaScript кодыг хориглодог домэйн Энэ нь эхлүүлсэн газраасаа өөр юм. Жишээ нь, www.google.com дахь HTML код нь JavaScript програмын testScript ашигладаг. js. The ижил гарал үүслийн бодлого зөвхөн testScript зөвшөөрнө.
Дээрхээс гадна ижил гарал үүсэл нь юу гэсэн үг вэ?
The адилхан - гарал үүсэл бодлого байна Баримт бичиг эсвэл скриптийг нэгээс хэрхэн ачаалахыг хязгаарладаг аюулгүй байдлын чухал механизм гарал үүсэл болно өөр эх сурвалжтай харилцах гарал үүсэл . Энэ нь хортой байж болзошгүй баримт бичгүүдийг тусгаарлаж, халдлагын векторыг багасгахад тусалдаг.
Ижил гарал үүсэл нь XSS-ээс сэргийлдэг үү?
Үүнтэй адил - гарал үүсэл Энэ нь та бусад домэйн дээрх скриптүүдийг шууд оруулах эсвэл DOM-г өөрчлөх боломжгүй гэсэн үг юм: тиймээс та үүнийг олох хэрэгтэй. XSS эхлээд эмзэг байдал. SOP нь ихэвчлэн боломжгүй байдаг урьдчилан сэргийлэх аль аль нь XSS эсвэл CSRF. Javascript-ийг өөр вэб сайтаас ачаалахыг SOP үгүйсгэхгүй, учир нь энэ нь вэбийг эвдэх болно.
Зөвлөмж болгож буй:
JavaScript-ийн ижил гарал үүслийн бодлого гэж юу вэ?
JavaScript ижил гарал үүслийн бодлого. Чухал ойлголт бол скрипт нь скриптийг агуулсан хуудастай ижил гарал үүсэлтэй контент болон шинж чанаруудтай харьцах боломжтой юм. Бодлого нь скриптийн гарал үүслээр кодыг хязгаарладаггүй, зөвхөн агуулгын гарал үүсэлтэй холбоотой
IAM-ын үүрэг, бодлогын хооронд ямар ялгаа байдаг вэ?
Сайн уу Sonal, IAM-ийн үүрэг нь AWS үйлчилгээний хүсэлт гаргах зөвшөөрлийн багцыг тодорхойлдог бол IAM бодлого нь танд шаардагдах зөвшөөрлийг тодорхойлдог
Cookie Plus жетон хамгаалахад ижил гарал үүслийн бодлого яагаад чухал вэ?
Ижил гарал үүслийн бодлого нь халдагчийг зорилтот домэйн дээр күүки унших, тохируулахаас сэргийлдэг тул тэд хүчинтэй токеныг өөрийн боловсруулсан хэлбэрт оруулах боломжгүй. Энэ аргын Synchronizer загвараас давуу тал нь токеныг сервер дээр хадгалах шаардлагагүй юм
Бүсэд суурилсан бодлогын галт ханыг хэрэглэх ерөнхий дүрмүүд юу вэ?
Бүсэд суурилсан бодлогын галт ханыг хэрэглэх дүрэм: Интерфэйсийг түүнд хуваарилахаас өмнө бүсийг тохируулах шаардлагатай бөгөөд интерфэйсийг зөвхөн нэг бүсэд оноож болно. Бүс доторх интерфейс рүү болон түүнээс гарах бүх урсгалыг зөвшөөрнө. Бүс хоорондын бүх хөдөлгөөнд одоогийн бодлого нөлөөлсөн
Гарал үүслийн толгой хэсгийг зөвшөөрөх хандалтын хяналтыг хэрхэн тохируулах вэ?
IIS6 Open Internet Information Service (IIS) менежерийн хувьд. CORS-ийг идэвхжүүлэхийг хүссэн сайт дээрээ баруун товшиж, Properties руу очно уу. HTTP толгойн таб руу шилжинэ үү. Custom HTTP толгой хэсэгт Нэмэх дээр дарна уу. Access-Control-Allow-Origin-г толгойн нэрээр оруулна уу. Толгойн утгыг * гэж оруулна уу. Ok товчийг хоёр удаа дарна уу