Heim > Web-Frontend > js-Tutorial > Hauptteil

Detaillierte Erläuterung der JS-Ursprungsrichtlinie + domänenübergreifende Zugriffsnutzung

php中世界最好的语言
Freigeben: 2018-04-20 13:35:54
Original
1676 Leute haben es durchsucht

Dieses Mal werde ich Ihnen die Verwendung der JS-Ursprungsrichtlinie + des domänenübergreifenden Zugriffs ausführlich erläutern. Was sind die Vorsichtsmaßnahmen für die Verwendung der JS-Ursprungsrichtlinie + des domänenübergreifenden Zugriffs? Schauen Sie mal rein.

1. Was ist die Same-Origin-Richtlinie

Um domänenübergreifend zu verstehen, müssen Sie zunächst die Same-Origin-Richtlinie verstehen. Die Same Origin Policy ist eine sehr wichtige Sicherheitsrichtlinie, die aus Sicherheitsgründen in Browsern implementiert wird.

Was ist der gleiche Ursprung:

URL besteht aus Protokoll, Domänenname, Port und Pfad, wenn Protokoll, Domänenname und Port zweier URLs identisch sind , es bedeutet, dass sie den gleichen Ursprung haben.

Same-Origin-Richtlinie:

Die Same-Origin-Richtlinie des Browsers verhindert, dass „Dokumente“ oder Skripte aus verschiedenen Quellen bestimmte Attribute des aktuellen „Dokuments“ lesen oder festlegen. (White Hats sprechen über Web-Sicherheit [1])

Skripte, die von einer Domäne geladen werden, dürfen nicht auf Dokumentattribute einer anderen Domäne zugreifen.

Zum Beispiel:

Zum Beispiel bettet eine bösartige Website die Anmeldeseite einer Bank über einen Iframe ein (beide stammen aus unterschiedlichen Quellen, das Javascript-Skript ist aktiviert). Die bösartige Webseite wird den Benutzernamen und das Passwort erhalten, wenn sich der -Benutzer bei der -Bank anmeldet.

Im Browser können Tags wie

Beliebte Tutorials
Mehr>
Neueste Downloads
Mehr>
Web-Effekte
Quellcode der Website
Website-Materialien
Frontend-Vorlage