Mengapakah dasar asal yang sama penting untuk pertahanan token Cookie Plus?
Mengapakah dasar asal yang sama penting untuk pertahanan token Cookie Plus?

Video: Mengapakah dasar asal yang sama penting untuk pertahanan token Cookie Plus?

Video: Mengapakah dasar asal yang sama penting untuk pertahanan token Cookie Plus?
Video: Multi Sub 【一念永恒】| A Will Eternal | Season 1 EP01 - 52 Collection | 平凡少年白小纯的修仙之路,国漫巨制沙雕修仙番,承包你这个夏天的笑点 2024, Mungkin
Anonim

The sama - dasar asal menghalang penyerang daripada membaca atau menetapkan biskut pada sasaran domain , jadi mereka tidak boleh meletakkan sah token dalam bentuk rekaan mereka. Kelebihan teknik ini berbanding corak Penyegerak ialah token tidak perlu disimpan di pelayan.

Tambahan pula, apakah yang dihalang oleh dasar asal yang sama?

The sama - dasar asal ialah mekanisme keselamatan kritikal yang menyekat cara dokumen atau skrip dimuatkan daripada satu asal boleh berinteraksi dengan sumber daripada yang lain asal usul . Ia membantu mengasingkan dokumen yang berpotensi berniat jahat, mengurangkan kemungkinan vektor serangan.

Kedua, apakah dasar asal yang sama dalam penyemak imbas Web? Sama - dasar asal . Dalam pengkomputeran, sama - dasar asal (kadang-kadang disingkat SOP) adalah konsep penting dalam web model keselamatan aplikasi. Di bawah dasar , a pelayar web membenarkan skrip yang terkandung dalam yang pertama web halaman untuk mengakses data dalam satu saat web halaman, tetapi hanya jika kedua-duanya web halaman mempunyai asal yang sama.

Begitu juga, adakah asal yang sama menghalang XSS?

Sama - asal usul bermakna anda tidak boleh menyuntik skrip secara langsung atau mengubah suai DOM pada domain lain: itulah sebabnya anda perlu mencari XSS kelemahan untuk bermula. SOP biasanya tidak boleh mencegah sama ada XSS atau CSRF. Memuatkan Javascript dari laman web lain tidak dinafikan oleh SOP, kerana melakukan itu akan memecahkan Web.

Adakah CORS menghalang CSRF?

CORS Bukankah a CSRF Mekanisme Pencegahan Apabila pelayan menetapkan a CORS dasar, ia mengarahkan penyemak imbas untuk mengubah suai tingkah laku biasa untuk membenarkan penghantaran permintaan dan penerimaan respons pelayan merentas asal. Walaupun dikonfigurasikan dengan betul CORS dasar itu penting, ia tidak tidak dengan sendirinya membentuk a CSRF pertahanan.

Disyorkan: