O que é JavaScript de política de mesma origem?
O que é JavaScript de política de mesma origem?

Vídeo: O que é JavaScript de política de mesma origem?

Vídeo: O que é JavaScript de política de mesma origem?
Vídeo: No 'Access-Control-Allow-Origin' header is present on the requested resource. | RESOLVIDO! 2024, Novembro
Anonim

o JavaScript mesmo - Política de Origem . O conceito importante é que um script pode interagir com conteúdo e propriedades que têm o mesma origem como a página que contém o script. o política não restringe o código com base no origem do script, mas apenas para o origem de conteúdo.

Conseqüentemente, o que se entende por política de mesma origem?

Na computação, o mesmo - política de origem (às vezes abreviado como SOP) é um conceito importante no modelo de segurança de aplicativos da web. Esse política evita que um script malicioso em uma página obtenha acesso a dados confidenciais em outra página da web por meio do modelo de objeto de documento dessa página.

Da mesma forma, o que significa mesma origem? o mesmo - origem política é um mecanismo de segurança crítico que restringe como um documento ou script é carregado de um origem pode interagir com um recurso de outro origem . Ajuda a isolar documentos potencialmente maliciosos, reduzindo possíveis vetores de ataque.

Ao lado acima, qual é o exemplo de política de mesma origem?

o mesmo - política de origem restringe quais mensagens de rede um origem pode enviar para outro. Para exemplo , a mesmo - política de origem permite inter- origem Solicitações HTTP com métodos GET e POST, mas nega inter- origem Solicitações PUT e DELETE.

A mesma origem impede XSS?

Mesmo - origem significa que você não pode injetar scripts diretamente ou modificar o DOM em outros domínios: é por isso que você precisa encontrar um XSS vulnerabilidade para começar. SOP normalmente não pode evitar qualquer XSS ou CSRF. O carregamento de Javascript de outro site não é negado pelo SOP, porque fazer isso quebrará a web.

Recomendado: