वीडियो: समान मूल नीति उदाहरण क्या है?
2024 लेखक: Lynn Donovan | [email protected]. अंतिम बार संशोधित: 2023-12-15 23:47
कब है वैसा ही - मूल नीति लागू
जावास्क्रिप्ट कोड और दस्तावेज़ ऑब्जेक्ट मॉडल (डीओएम), के लिए उदाहरण , एक पृष्ठ अपने आईफ्रेम की सामग्री तक तब तक नहीं पहुंच सकता जब तक कि वे के न हों एक ही मूल . कुकीज़, के लिए उदाहरण , किसी विशेष साइट के लिए आपकी सत्र कुकी किसी भिन्न पृष्ठ पर नहीं भेजी जा सकती मूल.
इसके अलावा, समान मूल नीति का क्या अर्थ है?
कंप्यूटिंग में, वैसा ही - मूल नीति (कभी-कभी एसओपी के रूप में संक्षिप्त) वेब एप्लिकेशन सुरक्षा मॉडल में एक महत्वपूर्ण अवधारणा है। इस नीति एक पृष्ठ पर एक दुर्भावनापूर्ण स्क्रिप्ट को उस पृष्ठ के दस्तावेज़ ऑब्जेक्ट मॉडल के माध्यम से दूसरे वेब पेज पर संवेदनशील डेटा तक पहुंच प्राप्त करने से रोकता है।
इसके अलावा, सेलेनियम में समान मूल नीति क्या है? वही मूल नीति जावास्क्रिप्ट कोड को a. से तत्वों तक पहुँचने से रोकता है कार्यक्षेत्र यह उस जगह से अलग है जहां इसे लॉन्च किया गया था। उदाहरण के लिए, www.google.com में HTML कोड जावास्क्रिप्ट प्रोग्राम टेस्टस्क्रिप्ट का उपयोग करता है। जेएस NS एक ही मूल नीति केवल टेस्टस्क्रिप्ट की अनुमति देगा।
ऊपर के अलावा, समान उत्पत्ति का क्या अर्थ है?
NS वैसा ही - मूल नीति है एक महत्वपूर्ण सुरक्षा तंत्र जो प्रतिबंधित करता है कि किसी दस्तावेज़ या स्क्रिप्ट को एक से कैसे लोड किया जाता है मूल कर सकते हैं दूसरे से एक संसाधन के साथ बातचीत मूल . यह संभावित रूप से दुर्भावनापूर्ण दस्तावेज़ों को अलग करने में मदद करता है, संभावित हमले वैक्टर को कम करता है।
क्या वही मूल XSS को रोकता है?
वैसा ही - मूल इसका मतलब है कि आप स्क्रिप्ट को सीधे इंजेक्ट नहीं कर सकते हैं या अन्य डोमेन पर डीओएम को संशोधित नहीं कर सकते हैं: यही कारण है कि आपको एक खोजने की जरूरत है एक्सएसएस शुरू करने के लिए भेद्यता। एसओपी आमतौर पर नहीं कर सकता रोकना दोनों में से एक एक्सएसएस या सीएसआरएफ। किसी अन्य वेबसाइट से जावास्क्रिप्ट लोड करना एसओपी द्वारा अस्वीकार नहीं किया जाता है, क्योंकि ऐसा करने से वेब टूट जाएगा।
सिफारिश की:
समान मूल नीति जावास्क्रिप्ट क्या है?
जावास्क्रिप्ट समान-मूल नीति। महत्वपूर्ण अवधारणा यह है कि एक स्क्रिप्ट सामग्री और गुणों के साथ बातचीत कर सकती है, जिसकी उत्पत्ति उसी पृष्ठ के रूप में होती है जिसमें स्क्रिप्ट होती है। नीति स्क्रिप्ट की उत्पत्ति के आधार पर कोड को प्रतिबंधित नहीं करती है, बल्कि केवल सामग्री की उत्पत्ति के लिए प्रतिबंधित करती है
कुकी प्लस टोकन रक्षा के लिए समान मूल नीति क्यों महत्वपूर्ण है?
समान मूल नीति एक हमलावर को लक्ष्य डोमेन पर कुकीज़ पढ़ने या सेट करने से रोकती है, इसलिए वे अपने तैयार किए गए रूप में एक वैध टोकन नहीं डाल सकते हैं। सिंक्रोनाइज़र पैटर्न पर इस तकनीक का लाभ यह है कि टोकन को सर्वर पर संग्रहीत करने की आवश्यकता नहीं होती है
ज़ोन आधारित नीति फ़ायरवॉल लागू करने के सामान्य नियम क्या हैं?
ज़ोन-आधारित नीति फ़ायरवॉल लागू करने के नियम: एक ज़ोन को एक इंटरफ़ेस असाइन करने से पहले कॉन्फ़िगर किया जाना चाहिए और एक इंटरफ़ेस केवल एक ज़ोन को असाइन किया जा सकता है। एक ज़ोन के भीतर एक इंटरफ़ेस से आने-जाने वाले सभी ट्रैफ़िक की अनुमति है। ज़ोन के बीच सभी ट्रैफ़िक मौजूदा नीतियों से प्रभावित होते हैं
एनआईसी टीमिंग नीति क्या है और यह क्या करती है?
अपने सरल शब्दों में एनआईसी टीमिंग का अर्थ है कि हम किसी दिए गए ईएसएक्सआई होस्ट पर कई भौतिक एनआईसी ले रहे हैं और उन्हें एक एकल तार्किक लिंक में संयोजित कर रहे हैं जो एक वीस्विच को बैंडविड्थ एकत्रीकरण और अतिरेक प्रदान करता है। टीम के उपलब्ध अपलिंक के बीच लोड वितरित करने के लिए एनआईसी टीमिंग का उपयोग किया जा सकता है
समानार्थी शब्द क्या हैं और उनके उदाहरण क्या हैं?
पर्यायवाची उदाहरण अद्भुत: अचरज, आश्चर्यजनक, तेजस्वी उपजाऊ, फलदायी, प्रचुर, उत्पादक बहादुर: साहसी, बहादुर, वीर तेज, चालाक प्रज्वलित करना: प्रज्वलित करना, जलाना, जलाना