ভিডিও: একই মূল নীতি জাভাস্ক্রিপ্ট কি?
2024 লেখক: Lynn Donovan | [email protected]. সর্বশেষ পরিবর্তিত: 2023-12-15 23:44
দ্য জাভাস্ক্রিপ্ট একই - মূল নীতি . গুরুত্বপূর্ণ ধারণা হল যে একটি স্ক্রিপ্ট সামগ্রী এবং বৈশিষ্ট্যগুলির সাথে যোগাযোগ করতে পারে যা রয়েছে একই মূল স্ক্রিপ্ট ধারণকারী পৃষ্ঠা হিসাবে. দ্য নীতি এর উপর ভিত্তি করে কোড সীমাবদ্ধ করে না মূল স্ক্রিপ্ট, কিন্তু শুধুমাত্র জন্য মূল বিষয়বস্তু
ফলস্বরূপ, একই মূল নীতি বলতে কী বোঝায়?
কম্পিউটিং, একই - মূল নীতি (কখনও কখনও এসওপি হিসাবে সংক্ষেপিত) ওয়েব অ্যাপ্লিকেশন নিরাপত্তা মডেলের একটি গুরুত্বপূর্ণ ধারণা। এই নীতি একটি পৃষ্ঠার একটি দূষিত স্ক্রিপ্টকে সেই পৃষ্ঠার ডকুমেন্ট অবজেক্ট মডেলের মাধ্যমে অন্য ওয়েব পৃষ্ঠার সংবেদনশীল ডেটাতে অ্যাক্সেস পেতে বাধা দেয়৷
একইভাবে, একই উৎপত্তি মানে কি? দ্য একই - মূল নীতি হয় একটি গুরুত্বপূর্ণ নিরাপত্তা ব্যবস্থা যা সীমাবদ্ধ করে কিভাবে একটি নথি বা স্ক্রিপ্ট একটি থেকে লোড হয় মূল করতে পারেন অন্যের থেকে একটি সম্পদের সাথে যোগাযোগ করুন মূল . এটি সম্ভাব্য দূষিত নথিগুলিকে বিচ্ছিন্ন করতে সাহায্য করে, সম্ভাব্য আক্রমণ ভেক্টরগুলি হ্রাস করে।
উপরের পাশাপাশি, একই মূল নীতি উদাহরণ কি?
দ্য একই - মূল নীতি কোন নেটওয়ার্ক বার্তা এক মূল অন্যকে পাঠাতে পারেন। জন্য উদাহরণ , দ্য একই - মূল নীতি অনুমতি দেয় আন্তঃ- মূল GET এবং POST পদ্ধতি সহ HTTP অনুরোধ কিন্তু আন্তঃ- অস্বীকার করে মূল অনুরোধগুলি রাখুন এবং মুছুন৷
একই উত্স কি XSS প্রতিরোধ করে?
একই - মূল এর মানে হল যে আপনি সরাসরি স্ক্রিপ্ট ইনজেক্ট করতে পারবেন না বা অন্য ডোমেনে DOM পরিবর্তন করতে পারবেন না: এজন্য আপনাকে একটি খুঁজে বের করতে হবে এক্সএসএস শুরু করার জন্য দুর্বলতা। SOP সাধারণত পারে না প্রতিরোধ হয় এক্সএসএস বা CSRF। অন্য ওয়েবসাইট থেকে জাভাস্ক্রিপ্ট লোড করা SOP দ্বারা অস্বীকার করা হয় না, কারণ এটি করলে ওয়েব ভেঙে যাবে।
প্রস্তাবিত:
Nmap-এ TCP কানেক্ট স্ক্যান করার মূল নীতি কী?
Nmap TCP সংযোগ স্ক্যানে, Nmap তার অন্তর্নিহিত অপারেটিং নেটওয়ার্ককে "কানেক্ট" সিস্টেম কল জারি করে টার্গেট সার্ভারের সাথে একটি সংযোগ স্থাপন করতে বলে।
একটি গেটার জাভাস্ক্রিপ্ট কি?
Getters আপনাকে একটি বস্তুর একটি সম্পত্তি সংজ্ঞায়িত করার একটি উপায় দেয়, কিন্তু এটি অ্যাক্সেস না করা পর্যন্ত তারা সম্পত্তির মান গণনা করে না। একজন গেটার মানের প্রয়োজন না হওয়া পর্যন্ত মান গণনা করার খরচ স্থগিত করে। মান এখন প্রয়োজন না হলে. এটি পরে ব্যবহার করা হবে, বা কিছু ক্ষেত্রে এটি ব্যবহার করা হবে না
একই শ্রেণীর মধ্যে দুই বা ততোধিক পদ্ধতি সংজ্ঞায়িত করার প্রক্রিয়া কি যেগুলির একই নাম কিন্তু ভিন্ন প্যারামিটার ঘোষণা আছে?
মেথড ওভারলোডিং একটি পদ্ধতির স্বাক্ষর এর রিটার্ন টাইপ বা এর দৃশ্যমানতা বা এটি নিক্ষেপ করতে পারে এমন ব্যতিক্রমগুলি নিয়ে গঠিত নয়। একই শ্রেণীর মধ্যে দুটি বা ততোধিক পদ্ধতি সংজ্ঞায়িত করার অনুশীলন যা একই নাম ভাগ করে কিন্তু ভিন্ন প্যারামিটার রয়েছে তাকে ওভারলোডিং পদ্ধতি বলা হয়
কুকি প্লাস টোকেন প্রতিরক্ষার জন্য একই মূল নীতি কেন গুরুত্বপূর্ণ?
একই-অরিজিন নীতি আক্রমণকারীকে লক্ষ্য ডোমেনে কুকি পড়তে বা সেট করতে বাধা দেয়, তাই তারা তাদের তৈরি করা ফর্মে একটি বৈধ টোকেন রাখতে পারে না। সিঙ্ক্রোনাইজার প্যাটার্নের উপর এই কৌশলটির সুবিধা হল যে টোকেনটি সার্ভারে সংরক্ষণ করার প্রয়োজন নেই
একই মূল নীতি উদাহরণ কি?
যখন একই-অরিজিন নীতি জাভাস্ক্রিপ্ট কোড এবং ডকুমেন্ট অবজেক্ট মডেল (DOM) প্রয়োগ করা হয়, উদাহরণস্বরূপ, একটি পৃষ্ঠা তার আইফ্রেমের বিষয়বস্তু অ্যাক্সেস করতে পারে না যদি না তারা একই উত্সের হয়। কুকিজ, উদাহরণস্বরূপ, একটি নির্দিষ্ট সাইটের জন্য আপনার সেশন কুকি একটি ভিন্ন উৎসের পৃষ্ঠায় পাঠানো যাবে না