JSオリジンとクロスドメインアクセスの実装について詳しく解説

php中世界最好的语言
リリース: 2018-06-11 15:21:32
オリジナル
1078 人が閲覧しました

今回は、JSの同一オリジンとクロスドメインアクセスの実装について詳しく説明します。JSの同一オリジンとクロスドメインアクセスの実装の注意点は何ですか?実際のケースを見てみましょう。

1. 同一オリジンポリシーとは

クロスドメインを理解するには、まず同一オリジンポリシーを理解する必要があります。同一生成元ポリシーは、セキュリティ上の理由からブラウザに実装される非常に重要なセキュリティ ポリシーです。

同一オリジンとは:

URLはプロトコル、ドメイン名、ポート、パスで構成されます。2つのURLのプロトコル、ドメイン名、ポートが同じである場合、それらは同じオリジンを持つことを意味します。

同一生成元ポリシー:

ブラウザの同一生成元ポリシーは、異なるソースからの「ドキュメント」またはスクリプトによる現在の「ドキュメント」の特定の属性の読み取りまたは設定を制限します。 (ホワイトハットは Web セキュリティについて語ります [1])

あるドメインからロードされたスクリプトは、別のドメインのドキュメント属性にアクセスすることを許可されません。

例:

たとえば、悪意のある Web サイトのページには、iframe を介して銀行のログイン ページが埋め込まれます (2 つのオリジンは異なります)。送信元の制限がない場合、悪意のある Web ページの JavaScript スクリプトは、ユーザーはユーザー名とパスワードで銀行にログインします。

ブラウザでは、

人気のチュートリアル
詳細>
最新のダウンロード
詳細>
ウェブエフェクト
公式サイト
サイト素材
フロントエンドテンプレート
私たちについて 免責事項 Sitemap
PHP中国語ウェブサイト:福祉オンライン PHP トレーニング,PHP 学習者の迅速な成長を支援します!