当前位置: 首页 > wzjs >正文

网站加友情链接珠宝首饰网站建设规划书

网站加友情链接,珠宝首饰网站建设规划书,免费空间网址,网站建设实践报告3000字一、什么是同源策略 HTML的同源策略是浏览器的一个重要的安全机制,它用于限制一个源的网页如何与另一个源的资源进行交互,以此来减少夸站脚本攻击(XSS)和跨站请求伪造(CSRF)等安全风险。 同源的定义 若两个URL的协议(protocol)、…

一、什么是同源策略

HTML的同源策略是浏览器的一个重要的安全机制,它用于限制一个源的网页如何与另一个源的资源进行交互,以此来减少夸站脚本攻击(XSS)和跨站请求伪造(CSRF)等安全风险。

  • 同源的定义
    若两个URL的协议(protocol)、域名(domain)、端口(port)都相同,那么就认为它们是同源的,只要有其中一个参数不一样就是认为是非同源的

二、什么是跨域

跨域指的是浏览器从一个源(协议、域名、端口)的页面去请求另一个源的资源时,由于浏览器的同源策略,这种请求会收到限制,此时从一个源的页面去请求另一个源的资源就会产生跨域的问题

常见场景
  • 不同域名
    从 https://www.example1.com 页面请求 https://www.example2.com 的资源.
  • 不同端口
    http://localhost:8080 页面请求 http://localhost:3008 的资源。
  • 不同协议
    http://example.com 页面请求 https://example.com 的资源。
跨域带来的问题
  • AJAX请求受限
    使用 XMLHttpRequest 或 Fetch AP|进行跨域请求时,浏览器会阻止请求,除非服务器端进行了相应的配置。
  • DOM无法共享
    不同源的页面无法直接访问彼此的 DOM 元素
  • 数据存储无法共享
    不同源的页面无法访问彼此的 Cookie、LocalStorage 和 IndexedDB 等数据存储
如何解决跨域问题
  • JSONP(JSON with Padding)
    利用 script 标签不受同源策略限制的特点,通过动态创建 script 标签来实现跨域数据请求。不过,它只支持 GET 请求。
  • CORS(跨域资源共享)
    是一种现代的跨域解决方案,需要服务器端设置响应头,明确允许哪些源可以访问其资源。
  • 代理服务器
    在同源的服务器上设置代理,将请求转发到目标服务器,再将响应返回给客户端。

三、什么是内容安全策略(CSP)

CSP全称Content Security Policy ,可以直接翻译为内容安全策略,说白了,就是为了页面内容安全而制定的一系列防护策略. 通过CSP所约束的的规责指定可信的内容来源(这里的内容可以指脚本、图片、iframe、fton、style等等可能的远程的资源)。通过CSP协定,让WEB处于一个安全的运行环境中。我们知道前端有个很著名的”同源策略”,简而言之,就是说一个页面的资源只能从与之同源的服务器获取,而不允许跨域获取.这样可以避免页面被注入恶意代码,影响安全.但是这个策略是个双刃剑,挡住恶意代码的同时也限制了前端的灵活性,那有没有一种方法既可以让我们可以跨域获取资源,又能防止恶意代码呢?答案是当然有了,这就是csp,通过csp我们可以制定一系列的策略,从而只允许我们页面向我们允许的域名发起跨域请求,而不符合我们策略的恶意攻击则被挡在门外.从而实现

  • 工作原理
    网站通过发送一个 CSP 头部,来告诉浏览器什么是被授权执行的与什么是需要被禁止的。其被誉为专门为解决XSS攻击而生的神器。CSP 的实质就是白名单制度,开发者明确告诉客户端,哪些外部资源可以加载和执行,等同于提供白名单。它的实现和执行全部由浏览器完成,开发者只需提供配置。
  • 常用字段
    在这里插入图片描述

文章转载自:

http://6eS7W4v4.nsppc.cn
http://4KETSV5h.nsppc.cn
http://mMAvRcw1.nsppc.cn
http://9SHmaCZk.nsppc.cn
http://r1ItWeJb.nsppc.cn
http://9Vat7Ntj.nsppc.cn
http://FM6NoXhe.nsppc.cn
http://RqRT4J9d.nsppc.cn
http://9uPAVPFm.nsppc.cn
http://B5OVO2M5.nsppc.cn
http://QXOazX5B.nsppc.cn
http://JO4XXDmH.nsppc.cn
http://sDAlR82o.nsppc.cn
http://8d7MqzIM.nsppc.cn
http://dSQgq3UK.nsppc.cn
http://8R3qB9h3.nsppc.cn
http://VIGE6zzF.nsppc.cn
http://WggSJKkd.nsppc.cn
http://MayL5pYJ.nsppc.cn
http://4Ixj0vxK.nsppc.cn
http://s1NBJswr.nsppc.cn
http://5p74VeIa.nsppc.cn
http://whgS3ZwM.nsppc.cn
http://Upoh9InO.nsppc.cn
http://bTiFzBuf.nsppc.cn
http://Gc7pKZgn.nsppc.cn
http://uHBm3bWT.nsppc.cn
http://TMalgqJB.nsppc.cn
http://lre5n1Rp.nsppc.cn
http://GfwyzhTE.nsppc.cn
http://www.dtcms.com/wzjs/661386.html

相关文章:

  • wordpress网站维护教程嘉兴网站建设策划方案
  • 上传网站标志互联网广告投放代理公司
  • 用wordpress建立的网站吗网站设置为主页怎么设置
  • 长沙建设公司网站重庆电子工程职业学院
  • 如何联系网站站长c 如何做网站
  • 网站维护需要的知识做爰免费网站
  • 房产发布网站建设动漫版
  • 商业网站缩写风兰网络
  • 在线音乐网站源码怎么做卖橘子的网站
  • 建设小说网站违法吗为什么没人做同城购物网站
  • 国外seo做的好的网站做嗳嗳的网站
  • 官方网站建设有限公司青浦网站建设su35
  • 网站可信认证必须做中国关键词
  • 营销网站建设联系方式新手学习做网站
  • 建设官方网站需要注意什么wordpress 页面导航
  • 网站空间可以自己买吗网站功能描述书须包含哪些内容
  • 网站关键词排名小程序源码分享
  • 设计一个网站的步骤湛江小程序商城运营方案
  • 商城网站开发多经典网站建设方案
  • 做淘宝网站用什么浏览器网络营销策划书包括哪些内容
  • 商洛做网站多少钱网站打开太慢什么原因
  • 成都网站建设代理加盟网站策划书范文模板
  • 在线做网站需要什么百度对网站的收录
  • 保温管有哪些网站做陕西江川建设有限公司公司网站
  • 白云地网站建设精选网站建立 推广 优化
  • 课程网站建设规划临潼区做网站的公司
  • 专业的手机价格网站建设东营建设网站公司电话号码
  • 响应式网站是啥意思大连城市建设集团网站
  • 网站开发百度百科医疗行业网站备案
  • 网站建设 商标建筑有限公司官网