2025 লেখক: Lynn Donovan | [email protected]. সর্বশেষ পরিবর্তিত: 2025-01-22 17:19
যখন একই - মূল নীতি প্রয়োগ করা হয়েছে
জাভাস্ক্রিপ্ট কোড এবং ডকুমেন্ট অবজেক্ট মডেল (DOM), এর জন্য উদাহরণ , একটি পৃষ্ঠা তার iframe এর বিষয়বস্তু অ্যাক্সেস করতে পারে না যদি না তারা এর হয়৷ একই মূল . কুকিজ, জন্য উদাহরণ , একটি নির্দিষ্ট সাইটের জন্য আপনার সেশন কুকি একটি ভিন্ন সঙ্গে একটি পৃষ্ঠায় পাঠানো যাবে না মূল.
তদ্ব্যতীত, একই মূল নীতি বলতে কী বোঝায়?
কম্পিউটিং, একই - মূল নীতি (কখনও কখনও এসওপি হিসাবে সংক্ষেপিত) ওয়েব অ্যাপ্লিকেশন নিরাপত্তা মডেলের একটি গুরুত্বপূর্ণ ধারণা। এই নীতি একটি পৃষ্ঠার একটি দূষিত স্ক্রিপ্টকে সেই পৃষ্ঠার ডকুমেন্ট অবজেক্ট মডেলের মাধ্যমে অন্য ওয়েব পৃষ্ঠার সংবেদনশীল ডেটাতে অ্যাক্সেস পেতে বাধা দেয়৷
অধিকন্তু, সেলেনিয়ামে একই মূল নীতি কি? একই মূল নীতি জাভাস্ক্রিপ্ট কোড থেকে উপাদানগুলি অ্যাক্সেস করা নিষিদ্ধ করে ডোমেইন এটি যেখান থেকে চালু হয়েছিল সেখান থেকে ভিন্ন। উদাহরণ, www.google.com-এর HTML কোড একটি জাভাস্ক্রিপ্ট প্রোগ্রাম টেস্টস্ক্রিপ্ট ব্যবহার করে। js দ্য একই মূল নীতি শুধুমাত্র testScript অনুমতি দেবে.
উপরের পাশাপাশি, একই উৎপত্তি মানে কি?
দ্য একই - মূল নীতি হয় একটি গুরুত্বপূর্ণ নিরাপত্তা ব্যবস্থা যা সীমাবদ্ধ করে কিভাবে একটি নথি বা স্ক্রিপ্ট একটি থেকে লোড হয় মূল করতে পারেন অন্যের থেকে একটি সম্পদের সাথে যোগাযোগ করুন মূল . এটি সম্ভাব্য দূষিত নথিগুলিকে বিচ্ছিন্ন করতে সাহায্য করে, সম্ভাব্য আক্রমণ ভেক্টরগুলি হ্রাস করে।
একই উত্স কি XSS প্রতিরোধ করে?
একই - মূল এর মানে হল যে আপনি সরাসরি স্ক্রিপ্ট ইনজেক্ট করতে পারবেন না বা অন্য ডোমেনে DOM পরিবর্তন করতে পারবেন না: এজন্য আপনাকে একটি খুঁজে বের করতে হবে এক্সএসএস শুরু করার জন্য দুর্বলতা। SOP সাধারণত পারে না প্রতিরোধ হয় এক্সএসএস বা CSRF। অন্য ওয়েবসাইট থেকে জাভাস্ক্রিপ্ট লোড করা SOP দ্বারা অস্বীকার করা হয় না, কারণ এটি করলে ওয়েব ভেঙে যাবে।
প্রস্তাবিত:
আমি কিভাবে আমার অফিস 365 পাসওয়ার্ড নীতি খুঁজে পাব?
অ্যাডমিন সেন্টারে, সেটিংস > সেটিংসে যান। নিরাপত্তা ও গোপনীয়তা পৃষ্ঠায় যান। আপনি যদি অফিস 365 গ্লোবাল অ্যাডমিন না হন তবে আপনি নিরাপত্তা এবং গোপনীয়তা বিকল্পটি দেখতে পাবেন না। পাসওয়ার্ডের মেয়াদ শেষ হওয়ার নীতি নির্বাচন করুন
Nmap-এ TCP কানেক্ট স্ক্যান করার মূল নীতি কী?
Nmap TCP সংযোগ স্ক্যানে, Nmap তার অন্তর্নিহিত অপারেটিং নেটওয়ার্ককে "কানেক্ট" সিস্টেম কল জারি করে টার্গেট সার্ভারের সাথে একটি সংযোগ স্থাপন করতে বলে।
একই শ্রেণীর মধ্যে দুই বা ততোধিক পদ্ধতি সংজ্ঞায়িত করার প্রক্রিয়া কি যেগুলির একই নাম কিন্তু ভিন্ন প্যারামিটার ঘোষণা আছে?
মেথড ওভারলোডিং একটি পদ্ধতির স্বাক্ষর এর রিটার্ন টাইপ বা এর দৃশ্যমানতা বা এটি নিক্ষেপ করতে পারে এমন ব্যতিক্রমগুলি নিয়ে গঠিত নয়। একই শ্রেণীর মধ্যে দুটি বা ততোধিক পদ্ধতি সংজ্ঞায়িত করার অনুশীলন যা একই নাম ভাগ করে কিন্তু ভিন্ন প্যারামিটার রয়েছে তাকে ওভারলোডিং পদ্ধতি বলা হয়
একই মূল নীতি জাভাস্ক্রিপ্ট কি?
জাভাস্ক্রিপ্ট একই-অরিজিন নীতি। গুরুত্বপূর্ণ ধারণাটি হল যে একটি স্ক্রিপ্ট এমন বিষয়বস্তু এবং বৈশিষ্ট্যগুলির সাথে ইন্টারঅ্যাক্ট করতে পারে যা স্ক্রিপ্টটি ধারণ করা পৃষ্ঠার মতো একই উত্স রয়েছে। নীতিটি স্ক্রিপ্টের উত্সের উপর ভিত্তি করে কোড সীমাবদ্ধ করে না, তবে শুধুমাত্র সামগ্রীর উত্সের জন্য
কুকি প্লাস টোকেন প্রতিরক্ষার জন্য একই মূল নীতি কেন গুরুত্বপূর্ণ?
একই-অরিজিন নীতি আক্রমণকারীকে লক্ষ্য ডোমেনে কুকি পড়তে বা সেট করতে বাধা দেয়, তাই তারা তাদের তৈরি করা ফর্মে একটি বৈধ টোকেন রাখতে পারে না। সিঙ্ক্রোনাইজার প্যাটার্নের উপর এই কৌশলটির সুবিধা হল যে টোকেনটি সার্ভারে সংরক্ষণ করার প্রয়োজন নেই