একই মূল নীতি জাভাস্ক্রিপ্ট কি?
একই মূল নীতি জাভাস্ক্রিপ্ট কি?

ভিডিও: একই মূল নীতি জাভাস্ক্রিপ্ট কি?

ভিডিও: একই মূল নীতি জাভাস্ক্রিপ্ট কি?
ভিডিও: পররাষ্ট্রনীতি ও কুটনীতি কি একই জিনিস? এদের মধ্যে পার্থক্য কোথায়? Diplomacy and Foreign policy. 2024, এপ্রিল
Anonim

দ্য জাভাস্ক্রিপ্ট একই - মূল নীতি . গুরুত্বপূর্ণ ধারণা হল যে একটি স্ক্রিপ্ট সামগ্রী এবং বৈশিষ্ট্যগুলির সাথে যোগাযোগ করতে পারে যা রয়েছে একই মূল স্ক্রিপ্ট ধারণকারী পৃষ্ঠা হিসাবে. দ্য নীতি এর উপর ভিত্তি করে কোড সীমাবদ্ধ করে না মূল স্ক্রিপ্ট, কিন্তু শুধুমাত্র জন্য মূল বিষয়বস্তু

ফলস্বরূপ, একই মূল নীতি বলতে কী বোঝায়?

কম্পিউটিং, একই - মূল নীতি (কখনও কখনও এসওপি হিসাবে সংক্ষেপিত) ওয়েব অ্যাপ্লিকেশন নিরাপত্তা মডেলের একটি গুরুত্বপূর্ণ ধারণা। এই নীতি একটি পৃষ্ঠার একটি দূষিত স্ক্রিপ্টকে সেই পৃষ্ঠার ডকুমেন্ট অবজেক্ট মডেলের মাধ্যমে অন্য ওয়েব পৃষ্ঠার সংবেদনশীল ডেটাতে অ্যাক্সেস পেতে বাধা দেয়৷

একইভাবে, একই উৎপত্তি মানে কি? দ্য একই - মূল নীতি হয় একটি গুরুত্বপূর্ণ নিরাপত্তা ব্যবস্থা যা সীমাবদ্ধ করে কিভাবে একটি নথি বা স্ক্রিপ্ট একটি থেকে লোড হয় মূল করতে পারেন অন্যের থেকে একটি সম্পদের সাথে যোগাযোগ করুন মূল . এটি সম্ভাব্য দূষিত নথিগুলিকে বিচ্ছিন্ন করতে সাহায্য করে, সম্ভাব্য আক্রমণ ভেক্টরগুলি হ্রাস করে।

উপরের পাশাপাশি, একই মূল নীতি উদাহরণ কি?

দ্য একই - মূল নীতি কোন নেটওয়ার্ক বার্তা এক মূল অন্যকে পাঠাতে পারেন। জন্য উদাহরণ , দ্য একই - মূল নীতি অনুমতি দেয় আন্তঃ- মূল GET এবং POST পদ্ধতি সহ HTTP অনুরোধ কিন্তু আন্তঃ- অস্বীকার করে মূল অনুরোধগুলি রাখুন এবং মুছুন৷

একই উত্স কি XSS প্রতিরোধ করে?

একই - মূল এর মানে হল যে আপনি সরাসরি স্ক্রিপ্ট ইনজেক্ট করতে পারবেন না বা অন্য ডোমেনে DOM পরিবর্তন করতে পারবেন না: এজন্য আপনাকে একটি খুঁজে বের করতে হবে এক্সএসএস শুরু করার জন্য দুর্বলতা। SOP সাধারণত পারে না প্রতিরোধ হয় এক্সএসএস বা CSRF। অন্য ওয়েবসাইট থেকে জাভাস্ক্রিপ্ট লোড করা SOP দ্বারা অস্বীকার করা হয় না, কারণ এটি করলে ওয়েব ভেঙে যাবে।

প্রস্তাবিত: