वीडियो: समान मूल नीति जावास्क्रिप्ट क्या है?
2024 लेखक: Lynn Donovan | [email protected]. अंतिम बार संशोधित: 2023-12-15 23:47
NS जावास्क्रिप्ट समान - मूल नीति . महत्वपूर्ण अवधारणा यह है कि एक स्क्रिप्ट सामग्री और गुणों के साथ बातचीत कर सकती है जिसमें एक ही मूल उस पृष्ठ के रूप में जिसमें स्क्रिप्ट है। NS नीति के आधार पर कोड को प्रतिबंधित नहीं करता है मूल स्क्रिप्ट के लिए, लेकिन केवल के लिए मूल सामग्री का।
नतीजतन, समान मूल नीति का क्या अर्थ है?
कंप्यूटिंग में, वैसा ही - मूल नीति (कभी-कभी एसओपी के रूप में संक्षिप्त) वेब एप्लिकेशन सुरक्षा मॉडल में एक महत्वपूर्ण अवधारणा है। इस नीति एक पृष्ठ पर एक दुर्भावनापूर्ण स्क्रिप्ट को उस पृष्ठ के दस्तावेज़ ऑब्जेक्ट मॉडल के माध्यम से दूसरे वेब पेज पर संवेदनशील डेटा तक पहुंच प्राप्त करने से रोकता है।
इसी तरह, समान उत्पत्ति का क्या अर्थ है? NS वैसा ही - मूल नीति है एक महत्वपूर्ण सुरक्षा तंत्र जो प्रतिबंधित करता है कि किसी दस्तावेज़ या स्क्रिप्ट को एक से कैसे लोड किया जाता है मूल कर सकते हैं दूसरे से एक संसाधन के साथ बातचीत मूल . यह संभावित रूप से दुर्भावनापूर्ण दस्तावेज़ों को अलग करने में मदद करता है, संभावित हमले वैक्टर को कम करता है।
उपरोक्त के अलावा, समान मूल नीति उदाहरण क्या है?
NS वैसा ही - मूल नीति प्रतिबंधित करता है कि कौन सा नेटवर्क संदेश एक मूल दूसरे को भेज सकते हैं। के लिये उदाहरण , NS वैसा ही - मूल नीति अंतर-अनुमति देता है मूल HTTP GET और POST विधियों के साथ अनुरोध करता है लेकिन इंटर- मूल अनुरोध करें और हटाएं।
क्या वही मूल XSS को रोकता है?
वैसा ही - मूल इसका मतलब है कि आप स्क्रिप्ट को सीधे इंजेक्ट नहीं कर सकते हैं या अन्य डोमेन पर डीओएम को संशोधित नहीं कर सकते हैं: यही कारण है कि आपको एक खोजने की जरूरत है एक्सएसएस शुरू करने के लिए भेद्यता। एसओपी आमतौर पर नहीं कर सकता रोकना दोनों में से एक एक्सएसएस या सीएसआरएफ। किसी अन्य वेबसाइट से जावास्क्रिप्ट लोड करना एसओपी द्वारा अस्वीकार नहीं किया जाता है, क्योंकि ऐसा करने से वेब टूट जाएगा।
सिफारिश की:
कुकी प्लस टोकन रक्षा के लिए समान मूल नीति क्यों महत्वपूर्ण है?
समान मूल नीति एक हमलावर को लक्ष्य डोमेन पर कुकीज़ पढ़ने या सेट करने से रोकती है, इसलिए वे अपने तैयार किए गए रूप में एक वैध टोकन नहीं डाल सकते हैं। सिंक्रोनाइज़र पैटर्न पर इस तकनीक का लाभ यह है कि टोकन को सर्वर पर संग्रहीत करने की आवश्यकता नहीं होती है
ज़ोन आधारित नीति फ़ायरवॉल लागू करने के सामान्य नियम क्या हैं?
ज़ोन-आधारित नीति फ़ायरवॉल लागू करने के नियम: एक ज़ोन को एक इंटरफ़ेस असाइन करने से पहले कॉन्फ़िगर किया जाना चाहिए और एक इंटरफ़ेस केवल एक ज़ोन को असाइन किया जा सकता है। एक ज़ोन के भीतर एक इंटरफ़ेस से आने-जाने वाले सभी ट्रैफ़िक की अनुमति है। ज़ोन के बीच सभी ट्रैफ़िक मौजूदा नीतियों से प्रभावित होते हैं
एनआईसी टीमिंग नीति क्या है और यह क्या करती है?
अपने सरल शब्दों में एनआईसी टीमिंग का अर्थ है कि हम किसी दिए गए ईएसएक्सआई होस्ट पर कई भौतिक एनआईसी ले रहे हैं और उन्हें एक एकल तार्किक लिंक में संयोजित कर रहे हैं जो एक वीस्विच को बैंडविड्थ एकत्रीकरण और अतिरेक प्रदान करता है। टीम के उपलब्ध अपलिंक के बीच लोड वितरित करने के लिए एनआईसी टीमिंग का उपयोग किया जा सकता है
समान मूल नीति उदाहरण क्या है?
जब समान-मूल नीति लागू होती है जावास्क्रिप्ट कोड और दस्तावेज़ ऑब्जेक्ट मॉडल (डीओएम), उदाहरण के लिए, एक पृष्ठ अपने आईफ्रेम की सामग्री तक नहीं पहुंच सकता है जब तक कि वे एक ही मूल के न हों। कुकीज़, उदाहरण के लिए, किसी विशेष साइट के लिए आपकी सत्र कुकी को किसी भिन्न मूल पृष्ठ पर नहीं भेजा जा सकता है
क्या दो सरणियाँ समान जावास्क्रिप्ट हैं?
जावास्क्रिप्ट में, दो सरणियों की तुलना करने के लिए हमें यह जाँचने की आवश्यकता है कि दोनों सरणियों की लंबाई समान होनी चाहिए, इसमें मौजूद वस्तुएँ एक ही प्रकार की हैं और एक सरणी में प्रत्येक आइटम दूसरे सरणी में समकक्ष के बराबर है। ऐसा करने से हम यह निष्कर्ष निकाल सकते हैं कि दोनों सरणियाँ समान हैं या नहीं। जावास्क्रिप्ट एक फ़ंक्शन प्रदान करता है JSON