Waarom is dieselfde oorsprongbeleid belangrik vir die Cookie Plus-tokenverdediging?
Waarom is dieselfde oorsprongbeleid belangrik vir die Cookie Plus-tokenverdediging?

Video: Waarom is dieselfde oorsprongbeleid belangrik vir die Cookie Plus-tokenverdediging?

Video: Waarom is dieselfde oorsprongbeleid belangrik vir die Cookie Plus-tokenverdediging?
Video: Waarom is België zo ingewikkeld? 2024, November
Anonim

Die dieselfde - oorsprongbeleid verhoed dat 'n aanvaller lees of stel koekies op die teiken domein , sodat hulle nie 'n geldige kan plaas nie teken in hul vervaardigde vorm. Die voordeel van hierdie tegniek bo die Synchronizer-patroon is dat die teken hoef nie op die bediener gestoor te word nie.

Verder, wat verhoed dieselfde oorsprongbeleid?

Die dieselfde - oorsprongbeleid is 'n kritieke sekuriteitsmeganisme wat beperk hoe 'n dokument of skrip vanaf een gelaai word oorsprong kan interaksie met 'n hulpbron van 'n ander oorsprong . Dit help om potensieel kwaadwillige dokumente te isoleer, wat moontlike aanvalsvektore verminder.

Tweedens, wat is dieselfde oorsprongbeleid in webblaaiers? Dieselfde - oorsprongbeleid . In rekenaar, die dieselfde - oorsprongbeleid (soms afgekort as SOP) is 'n belangrike konsep in die web toepassing sekuriteit model. Onder die beleid , a webblaaier laat skrifte vervat in 'n eerste toe web bladsy om toegang tot data in 'n sekonde te verkry web bladsy, maar slegs as beide web bladsye het die dieselfde oorsprong.

Net so, verhoed dieselfde oorsprong XSS?

Dieselfde - oorsprong beteken dat jy nie direk skrifte kan inspuit of die DOM op ander domeine kan verander nie: daarom moet jy 'n XSS kwesbaarheid om mee te begin. SOP kan gewoonlik nie voorkom óf XSS of CSRF. Die laai van Javascript vanaf 'n ander webwerf word nie deur SOP geweier nie, want dit sal die web breek.

Voorkom CORS CSRF?

CORS Is nie a CSRF Voorkomingsmeganisme Wanneer 'n bediener 'n CORS beleid, gee dit die blaaier opdrag om sy normale gedrag te verander om die stuur van versoeke en ontvangs van bedienerantwoorde oor oorsprong moontlik te maak. Terwyl 'n behoorlik gekonfigureerde CORS beleid is belangrik, dit doen nie op sigself 'n uitmaak nie CSRF verdediging.

Aanbeveel: