Γιατί είναι σημαντική η ίδια πολιτική προέλευσης για την άμυνα του κωδικού Cookie Plus;
Γιατί είναι σημαντική η ίδια πολιτική προέλευσης για την άμυνα του κωδικού Cookie Plus;

Βίντεο: Γιατί είναι σημαντική η ίδια πολιτική προέλευσης για την άμυνα του κωδικού Cookie Plus;

Βίντεο: Γιατί είναι σημαντική η ίδια πολιτική προέλευσης για την άμυνα του κωδικού Cookie Plus;
Βίντεο: Η NASA Mόλις Aνακάλυψε Έναν Πλανήτη Καλύτερο Για Ζωή Από Τη Γη 2024, Νοέμβριος
Anonim

ο ίδιο - πολιτική καταγωγής εμποδίζει έναν εισβολέα να διαβάσει ή να ρυθμίσει μπισκότα στο στόχο τομέα , οπότε δεν μπορούν να βάλουν έγκυρο ένδειξη στη φιλοτεχνημένη τους μορφή. Το πλεονέκτημα αυτής της τεχνικής έναντι του μοτίβου Synchronizer είναι ότι το ένδειξη δεν χρειάζεται να αποθηκευτεί στον διακομιστή.

Επιπλέον, τι εμποδίζει η ίδια πολιτική καταγωγής;

ο ίδιο - πολιτική καταγωγής είναι ένας κρίσιμος μηχανισμός ασφαλείας που περιορίζει τον τρόπο φόρτωσης ενός εγγράφου ή σεναρίου από ένα προέλευση μπορεί αλληλεπιδρούν με έναν πόρο από έναν άλλο προέλευση . Βοηθά στην απομόνωση δυνητικά κακόβουλων εγγράφων, μειώνοντας πιθανούς φορείς επίθεσης.

Δεύτερον, ποια είναι η ίδια πολιτική προέλευσης στα προγράμματα περιήγησης Ιστού; Ιδιο - πολιτική καταγωγής . Στην πληροφορική, το ίδιο - πολιτική καταγωγής (μερικές φορές συντομεύεται ως SOP) είναι μια σημαντική έννοια στο ιστός μοντέλο ασφαλείας εφαρμογής. Σύμφωνα με το πολιτική , ένα φυλλομετρητής επιτρέπει σενάρια που περιέχονται σε ένα πρώτο ιστός σελίδα για πρόσβαση στα δεδομένα σε ένα δευτερόλεπτο ιστός σελίδα, αλλά μόνο εάν και τα δύο ιστός οι σελίδες έχουν το ίδια καταγωγή.

Ομοίως, η ίδια προέλευση εμποδίζει το XSS;

Ιδιο - προέλευση σημαίνει ότι δεν μπορείτε να εισάγετε απευθείας σενάρια ή να τροποποιήσετε το DOM σε άλλους τομείς: γι' αυτό πρέπει να βρείτε ένα XSS ευπάθεια καταρχάς. Το SOP συνήθως δεν μπορεί αποτρέψει είτε XSS ή CSRF. Η φόρτωση Javascript από άλλο ιστότοπο δεν απορρίπτεται από το SOP, επειδή κάτι τέτοιο θα σπάσει τον Ιστό.

Το CORS αποτρέπει την CSRF;

ΚΟΡΣ Δεν είναι α CSRF Μηχανισμός Πρόληψης Όταν ένας διακομιστής ορίζει α ΚΟΡΣ πολιτική, δίνει εντολή στο πρόγραμμα περιήγησης να τροποποιήσει την κανονική του συμπεριφορά για να επιτρέπει την αποστολή αιτημάτων και τη λήψη απαντήσεων διακομιστή σε όλες τις προελεύσεις. Ενώ ένα σωστά διαμορφωμένο ΚΟΡΣ η πολιτική είναι σημαντική κάνει δεν αποτελούν από μόνοι τους α CSRF άμυνα.

Συνιστάται: