日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問(wèn) 生活随笔!

生活随笔

當(dāng)前位置: 首頁(yè) > 编程资源 > 编程问答 >内容正文

编程问答

测试是否支持跨域_浅谈跨域威胁与安全

發(fā)布時(shí)間:2024/7/5 编程问答 34 豆豆
生活随笔 收集整理的這篇文章主要介紹了 测试是否支持跨域_浅谈跨域威胁与安全 小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.

WEB前端中最常見(jiàn)的兩種安全風(fēng)險(xiǎn),XSS與CSRF,XSS,即跨站腳本攻擊、CSRF即跨站請(qǐng)求偽造,兩者屬于跨域安全攻擊,對(duì)于常見(jiàn)的XSS以及CSRF在此不多談?wù)?#xff0c;僅談?wù)撘恍┎惶R?jiàn)的跨域技術(shù)以及安全威脅。

一、 域

域,即域名對(duì)應(yīng)的網(wǎng)站。不同的域名對(duì)應(yīng)的不同的網(wǎng)站,相同的域名不同的端口也對(duì)應(yīng)的不同的網(wǎng)站,因此,域,從字面意思以及實(shí)質(zhì)意思都為空間,所以在web中空間即代表的是網(wǎng)站。

二、同源策略(SOP)

2.1 同源策略定義

同源策略限制了從同一個(gè)源加載的文檔或腳本如何與來(lái)自另一個(gè)源的資源進(jìn)行交互。這是一個(gè)用于隔離潛在惡意文件的重要安全機(jī)制。

同源策略必須要同時(shí)滿足以下三個(gè)條件,只要有任何一個(gè)不同,都被當(dāng)作是不同的域:

1、協(xié)議相同

2、域名相同

3、端口號(hào)相同

舉例說(shuō)明:

協(xié)議域名端口是否同源原因
httpwww.a.com80
httpwww.b.com80域名不同
httpswww.a.com80協(xié)議不同
httpwww.a.com8080端口不同

2.2 同源策略限制

同源策略限制了只有同源的腳本才會(huì)被執(zhí)行,當(dāng)打開(kāi)一個(gè)網(wǎng)站的時(shí)候,會(huì)首先檢查是否同源,如果非同源,在請(qǐng)求數(shù)據(jù)的時(shí)候,瀏覽器就會(huì)進(jìn)行攔截報(bào)異常,拒絕訪問(wèn)。

三、跨域本質(zhì)

跨域本質(zhì)就是繞過(guò)同源策略的嚴(yán)格限制,安全與實(shí)用往往有時(shí)候會(huì)有一定的矛盾性,開(kāi)發(fā)人員更注重的是功能的開(kāi)發(fā)使用,例如有時(shí)候同二級(jí)域名下的不同三級(jí)域名需要進(jìn)行一些信息數(shù)據(jù)傳輸時(shí),共享一些資源時(shí),同源策略將其限制,但是又要實(shí)現(xiàn)該功能,此時(shí)就誕生了一些跨越請(qǐng)求的技術(shù)。

四、跨域技術(shù)

本文將介紹較大范圍的跨域,即從一個(gè)域到另一個(gè)域都將其歸為跨域。因此,將其歸結(jié)為兩種情況:

1、跨域請(qǐng)求

2、跨域跳轉(zhuǎn)

五、跨域威脅

5.1 JSONP跨域

5.1.1 jsonp跨域原理

利用

總結(jié)

以上是生活随笔為你收集整理的测试是否支持跨域_浅谈跨域威胁与安全的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。

如果覺(jué)得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。