首页 > 解决方案 > 我对(同源政策)SOP 实施的理解是否正确?

问题描述

我正在学习 CSRF,我遇到了 SOP。在寻找实现它的必要性时,我学习并写了我理解的东西。请让我知道我写的是否正确,如果不正确,请纠正我。

我对SOP必要性的理解:

假设您访问了 bank.com 的一个标签,然后在另一个标签中访问了恶意网站(恶意网站)。现在,如果没有来自 bank.com 的任何适当的 SOP,运行到恶意网站的任何 JS 都可以访问私人数据或代表您在 bank.com 选项卡上执行任何恶意任务。为了避免这种情况,bank.com 使用了 SOP 的实现,它只允许来自 bank.com 的 ORIGIN 的任何 JS 交互(这里 bank.com 是 ORIGIN)。

标签: webnetworkingimplementationsame-origin-policyrfc

解决方案


推荐阅读