大战熟女丰满人妻av-荡女精品导航-岛国aaaa级午夜福利片-岛国av动作片在线观看-岛国av无码免费无禁网站-岛国大片激情做爰视频

專注Java教育14年 全國咨詢/投訴熱線:400-8080-105
動力節點LOGO圖
始于2009,口口相傳的Java黃埔軍校
首頁 hot資訊 Java Web技術:什么是同源策略

Java Web技術:什么是同源策略

更新時間:2022-09-20 09:57:44 來源:動力節點 瀏覽1592次

Java教程中大家會學習Java Web相關技術,里面就會講到同源策略,它是一種瀏覽器安全功能,它限制由一個源加載的文檔或腳本,以訪問或與來自另一個源的文檔或腳本交互。源由協議、主機和端口組成。

例如,考慮以下 URL:

http://m.dabaquan.cn/

在上面的例子中,“http://”是協議,“bjpowernode.com”是主機,端口是“80”。

注意:默認情況下,網站使用端口 80。

同源策略是必要的,因為當瀏覽器從一個源向另一個源發送 HTTP 請求時,所有相關數據(即 cookie、身份驗證令牌、會話或任何相關數據)都會作為請求的一部分發送。如果其他來源是惡意的,它將能夠訪問受害用戶的所有信息。

如果沒有同源策略并且您訪問了惡意網站,它將能夠從您的社交網絡帳戶中讀取所有消息。

當兩個來源具有相同的協議、主機和端口時,就說它們是相同的。

同源政策何時實施限制?

當涉及兩個不同的來源時,瀏覽器將應用同源策略。

頁面無法訪問 iframe 中的內容,除非它們來自同一來源。

不允許使用 XMLHttpRequest。

來自特定站點的會話 Cookie 不能發送到具有不同來源的頁面。

注意:如果是 cookie,則不檢查協議和端口。僅檢查主機。

同源策略并不完全限制兩個源之間的交互。瀏覽器檢查兩個來源之間的交互是否構成威脅,如果不是,則允許交互。

同源政策是否足夠?

同源策略加強了一些安全性,但不足以防止各種攻擊。他們之中有一些是:

跨站點請求偽造(CSRF)攻擊基本上利用了不同的來源。這就是為什么除了同源策略之外還應該使用反 CSRF 令牌的原因。

同源策略也可以防止跨站點腳本(XSS)攻擊,但為了防止它必須限制從外部源加載腳本,這可能會破壞 Web 應用程序的功能。如果大家想了解更多相關知識,不妨來關注一下本站的JavaWeb入門教程,里面的課程內容由淺到深,細致全面,通俗易懂,適合小白學習,相信對大家一定會有所幫助的。

提交申請后,顧問老師會電話與您溝通安排學習

免費課程推薦 >>
技術文檔推薦 >>
主站蜘蛛池模板: 天天操人人爱 | 欧美无吗 | 久久99国产亚洲精品观看 | 国产精品玖玖玖影院 | 欧美啪| 97国产在线视频 | 日韩免费精品一级毛片 | 亚洲区欧美中文字幕久久 | 欧美精品免费看 | 四虎地址8848在线观看 | 依人综合网 | 六月丁香婷婷激情国产 | 国产毛片久久精品 | 日韩欧美在线综合网高清 | 日韩天天摸天天澡天天爽视频 | 99婷婷久久精品国产一区二区 | 日韩中文字幕久久精品 | 天天干夜夜草 | 国产麻豆精品高清在线播放 | 美女被爆羞羞视频网站视频 | 男女啪啪猛烈免费网站 | 美女在线视频观看影院免费天天看 | 欧美123区 | 免费国产不卡午夜福在线 | 国产高清视频免费 | 婷婷国产成人久久精品激情 | 操操干| 欧美性一区二区三区五区 | 999热在线精品观看全部 | 伊人久久中文字幕 | 成人免费高清视频 | 久久精品视频一区二区三区 | 国产综合另类小说色区色噜噜 | 久久精品国产曰本波多野结衣 | 中文字幕日韩一区二区三区不 | 国产午夜亚洲精品久久www | 亚洲视频免费观看 | 在线视频免费观看a毛片 | 亚洲国产日韩综合久久精品 | 999久久久免费精品国产牛牛 | 国产成人毛片视频不卡在线 |