Video: Ошол эле түпнуска саясаты JavaScript деген эмне?
2024 Автор: Lynn Donovan | [email protected]. Акыркы өзгөртүү: 2023-12-15 23:50
The JavaScript Ошол эле - Origin Policy . Маанилүү түшүнүк - скрипт мазмуну жана касиеттери менен өз ара аракеттене алат ошол эле келип чыгышы скрипти камтыган барак катары. The саясат негизинде кодду чектебейт келип чыгышы скрипт, бирок үчүн гана келип чыгышы мазмуну.
Демек, бир эле келип чыгуу саясаты деген эмнени билдирет?
Эсептөөдө, бирдей - келип чыгуу саясаты (кээде SOP катары кыскартылган) желе тиркемесинин коопсуздук моделиндеги маанилүү түшүнүк. Бул саясат бир беттеги зыяндуу скрипттин башка веб-баракчадагы купуя маалыматтарга ошол барактын Документ Объектинин Модели аркылуу кирүүсүнө жол бербейт.
Ошо сыяктуу эле, ошол эле келип чыгышы эмнени билдирет? The бирдей - келип чыгышы саясат болуп саналат документтин же скрипттин биринен кантип жүктөлүшүн чектеген маанилүү коопсуздук механизми келип чыгышы мүмкүн башка ресурс менен өз ара аракеттенүү келип чыгышы . Бул мүмкүн болгон чабуул векторлорун азайтып, потенциалдуу зыяндуу документтерди изоляциялоого жардам берет.
Жогорудагылардан тышкары, ошол эле баштапкы саясаттын мисалы кандай?
The бирдей - келип чыгуу саясаты кайсы тармак билдирүүлөрүн чектейт келип чыгышы башкага жөнөтө алат. үчүн мисал , the бирдей - келип чыгуу саясаты мүмкүндүк берет келип чыгышы HTTP сурамдары GET жана POST ыкмалары менен, бирок интер- келип чыгышы PUT жана DELETE өтүнүчтөрү.
Ошол эле келип чыгышы XSS тоскоол болобу?
Ошол эле - келип чыгышы башка домендерге түздөн-түз скрипттерди киргизе албайсыз же DOMды өзгөртө албайсыз дегенди билдирет. XSS башталышы үчүн алсыздык. SOP, адатта, мүмкүн эмес алдын алуу же XSS же CSRF. Javascriptти башка веб-сайттан жүктөө SOP тарабынан четке кагылбайт, анткени бул интернетти бузуп салат.
Сунушталууда:
Почта ошол эле күнү почта белгисине коюлабы?
Ооба, белгиленген жыйноо убактысына чейин каалаган ички же тышкы тамчыга жайгаштырылган почта ошол эле күнү почта белгисине коюлат. Ал түшүрүлгөн жерге же почта индексине сөзсүз түрдө почта белгиси коюлбайт, анткени эффективдүү болушу үчүн ал топтолуп, жакынкы иштетүү жана бөлүштүрүү борборуна жөнөтүлөт
Эмне үчүн Cookie Plus энбелгисин коргоо үчүн ошол эле келип чыгуу саясаты маанилүү?
Бир эле келип чыккан саясат чабуулчуга максаттуу доменде кукилерди окуудан же орнотуудан сактайт, андыктан алар жарактуу энбелгисин өздөрүнүн даярдалган формасына кое алышпайт. Бул техниканын Синхронизатор үлгүсүнөн артыкчылыгы токенди серверде сактоонун кереги жок
Бошотуу саясаты деген эмне?
Чыгуу саясаттары чыгарууну башкаруу процессинин бир бөлүгү болуп саналат. IT кызмат провайдериндеги чыгаруу саясаты өтүүнү пландаштырууга жана колдоого жардам берүүгө багытталган. Чыгарууну башкаруу процессине ылайык чыгаруу саясаты жооп бериши керек болгон бир нече критерийлер бар
NIC командасынын саясаты деген эмне жана ал эмне кылат?
Жөнөкөй сөз менен айтканда, NIC командалашуусу биз берилген ESXi хостунда бир нече физикалык NIC алып, аларды vSwitch үчүн өткөрүү жөндөмдүүлүгүн бириктирүүнү жана ашыкча кылууну камсыз кылган бирдиктүү логикалык шилтемеге бириктирип жатканыбызды билдирет. NIC командасын команданын жеткиликтүү байланыштары арасында жүктү бөлүштүрүү үчүн колдонсо болот
Ошол эле баштапкы саясаттын мисалы кандай?
Мисалы, JavaScript коду жана Документтин Объектисинин Модели (DOM) бир эле келип чыккан саясат колдонулганда, барак алардын iframe мазмунуна кире албайт. Cookie файлдары, мисалы, белгилүү бир сайт үчүн сиздин сеанс кукилери башка теги бар баракка жөнөтүлбөйт