ভিডিও: কুকি প্লাস টোকেন প্রতিরক্ষার জন্য একই মূল নীতি কেন গুরুত্বপূর্ণ?
2024 লেখক: Lynn Donovan | [email protected]. সর্বশেষ পরিবর্তিত: 2023-12-15 23:44
দ্য একই - মূল নীতি আক্রমণকারীকে পড়তে বা সেট করতে বাধা দেয় কুকিজ লক্ষ্যে ডোমেইন , তাই তারা একটি বৈধ করা যাবে না টোকেন তাদের তৈরি আকারে। সিঙ্ক্রোনাইজার প্যাটার্নের উপর এই কৌশলটির সুবিধা হল যে টোকেন সার্ভারে সংরক্ষণ করার প্রয়োজন নেই।
উপরন্তু, একই মূল নীতি কি প্রতিরোধ করে?
দ্য একই - মূল নীতি হল একটি গুরুত্বপূর্ণ নিরাপত্তা ব্যবস্থা যা সীমাবদ্ধ করে কিভাবে একটি নথি বা স্ক্রিপ্ট একটি থেকে লোড হয় মূল করতে পারেন অন্যের থেকে একটি সম্পদের সাথে যোগাযোগ করুন মূল . এটি সম্ভাব্য দূষিত নথিগুলিকে বিচ্ছিন্ন করতে সাহায্য করে, সম্ভাব্য আক্রমণ ভেক্টরগুলি হ্রাস করে।
দ্বিতীয়ত, ওয়েব ব্রাউজারে একই মূল নীতি কি? একই - মূল নীতি . কম্পিউটিং, একই - মূল নীতি (কখনও কখনও এসওপি হিসাবে সংক্ষেপিত) একটি গুরুত্বপূর্ণ ধারণা ওয়েব অ্যাপ্লিকেশন নিরাপত্তা মডেল। অধীনে নীতি , ক ওয়েব ব্রাউজার প্রথমটিতে থাকা স্ক্রিপ্টগুলিকে অনুমতি দেয় ওয়েব এক সেকেন্ডের মধ্যে ডেটা অ্যাক্সেস করতে পৃষ্ঠা ওয়েব পৃষ্ঠা, কিন্তু শুধুমাত্র যদি উভয় ওয়েব পেজ আছে একই মূল.
একইভাবে, একই উত্স কি XSS প্রতিরোধ করে?
একই - মূল এর মানে হল যে আপনি সরাসরি স্ক্রিপ্ট ইনজেক্ট করতে পারবেন না বা অন্য ডোমেনে DOM পরিবর্তন করতে পারবেন না: এজন্য আপনাকে একটি খুঁজে বের করতে হবে এক্সএসএস শুরু করার জন্য দুর্বলতা। SOP সাধারণত পারে না প্রতিরোধ হয় এক্সএসএস বা CSRF। অন্য ওয়েবসাইট থেকে জাভাস্ক্রিপ্ট লোড করা SOP দ্বারা অস্বীকার করা হয় না, কারণ এটি করলে ওয়েব ভেঙে যাবে।
CORS কি CSRF প্রতিরোধ করে?
CORS একটি নয় সিএসআরএফ প্রতিরোধ ব্যবস্থা যখন একটি সার্ভার সেট করে a CORS পলিসি, এটি ব্রাউজারকে তার স্বাভাবিক আচরণ পরিবর্তন করার নির্দেশ দেয় যাতে অনুরোধ পাঠানোর এবং সার্ভারের প্রতিক্রিয়া গ্রহন করা যায়। একটি সঠিকভাবে কনফিগার করার সময় CORS নীতি গুরুত্বপূর্ণ, এটা করে না নিজেই একটি গঠন সিএসআরএফ প্রতিরক্ষা
প্রস্তাবিত:
Nmap-এ TCP কানেক্ট স্ক্যান করার মূল নীতি কী?
Nmap TCP সংযোগ স্ক্যানে, Nmap তার অন্তর্নিহিত অপারেটিং নেটওয়ার্ককে "কানেক্ট" সিস্টেম কল জারি করে টার্গেট সার্ভারের সাথে একটি সংযোগ স্থাপন করতে বলে।
একই মূল নীতি জাভাস্ক্রিপ্ট কি?
জাভাস্ক্রিপ্ট একই-অরিজিন নীতি। গুরুত্বপূর্ণ ধারণাটি হল যে একটি স্ক্রিপ্ট এমন বিষয়বস্তু এবং বৈশিষ্ট্যগুলির সাথে ইন্টারঅ্যাক্ট করতে পারে যা স্ক্রিপ্টটি ধারণ করা পৃষ্ঠার মতো একই উত্স রয়েছে। নীতিটি স্ক্রিপ্টের উত্সের উপর ভিত্তি করে কোড সীমাবদ্ধ করে না, তবে শুধুমাত্র সামগ্রীর উত্সের জন্য
কেন ওয়েবসাইট আপনার ব্যবসার জন্য গুরুত্বপূর্ণ?
একটি ওয়েবসাইট এবং অনলাইন উপস্থিতি কৌশল আপনাকে আপনার ব্যবসার অনলাইন বাজারজাত করার অনুমতি দেয়। একটি ওয়েবসাইটও গুরুত্বপূর্ণ কারণ এটি আপনাকে ব্যবসা হিসেবে বিশ্বাসযোগ্যতা প্রতিষ্ঠা করতে সহায়তা করে। বেশিরভাগ লোকই ধরে নেয় যে আপনার কাছে একটি ওয়েবসাইট আছে যেহেতু বেশিরভাগ ব্যবসাই করে, অন্তত বড় কোম্পানিগুলির বিশাল সংখ্যাগরিষ্ঠতা করে
একই মূল নীতি উদাহরণ কি?
যখন একই-অরিজিন নীতি জাভাস্ক্রিপ্ট কোড এবং ডকুমেন্ট অবজেক্ট মডেল (DOM) প্রয়োগ করা হয়, উদাহরণস্বরূপ, একটি পৃষ্ঠা তার আইফ্রেমের বিষয়বস্তু অ্যাক্সেস করতে পারে না যদি না তারা একই উত্সের হয়। কুকিজ, উদাহরণস্বরূপ, একটি নির্দিষ্ট সাইটের জন্য আপনার সেশন কুকি একটি ভিন্ন উৎসের পৃষ্ঠায় পাঠানো যাবে না
টোকেন রিং এবং টোকেন বাসের মধ্যে পার্থক্য কী?
একটি টোকেন বাস নেটওয়ার্ক একটি টোকেন রিং নেটওয়ার্কের সাথে খুব মিল, প্রধান পার্থক্য হল বাসের শেষ পয়েন্টগুলি একটি শারীরিক রিং গঠনের জন্য মিলিত হয় না। টোকেন বাস নেটওয়ার্ক IEEE 802.4 মান দ্বারা সংজ্ঞায়িত করা হয়। নেটওয়ার্ক ডায়াগ্রামের জন্য, ওয়েবোপিডিয়ার কুইক রেফারেন্স বিভাগে নেটওয়ার্ক টপোলজি ডায়াগ্রাম দেখুন