Skip to main content

同じ起源のポリシーとは何ですか?

同じオリジンポリシー(SOP)は、インターネット上の特定の種類のブラウザアプリケーションのセキュリティデバイスです。インターネットのような大規模なネットワークでコンピューターを使用する場合、ハッカーや他の悪意のあるエンティティからの攻撃に苦しむ可能性は、より小さな孤立したネットワークでの作業と比較して大幅に増加します。同じ起源のポリシーは、Webサイトで実行されているスクリプトを検証し、ハッカーが不正なパラメーターの下でコンピューターとの接続を確立することを妨げます。スクリプトは、Webサイトが運用するために必要な単なるプログラムまたはアプリケーションです。webサイトに接続すると、接続はコンピューター上のポートを介して発生します。名前はかなり説明的です。状況に応じて、ポートはオープンまたは閉鎖されており、攻撃に対して脆弱なオープンポートのみがあります。ウェブサイトがコンピューターへの特定のポート接続を要求すると、コンピューターがある程度のリスクにさらされます。ポートが開いている限り、他の個人やオンラインプログラムは、脆弱性を通じてコンピューターに接続しようとすることができます。他の個人やプログラムは、ウェブサイトとしてポーズをとって、コンピューターに他のポートを開くように要求することもできます。ポートとコンピューターを開きました。ウェブサイトは、それが誰であり、それが何であるかを常に証明し、他の人がコンピューター上のオープン接続を飛び込んで利用することを妨げなければなりません。同じオリジンポリシーでは、スクリプトが意図したWebサイトから発信され、SOPによって提起された質問を満たしている限り、スクリプトの実行が可能になります。スクリプトを実行しているドキュメントまたはWebサイトの特定のポート番号。ドメイン名は、Webサイトの特定の名前です。通常、プレフィックスwwwが先行します。アプリケーションレイヤープロトコルは接続方法です。たとえば、HyperText転送プロトコル(HTTP)またはファイル転送プロトコル(FTP)。最後に、ポート番号は、接続が行われるポートの特定の数です。これらの3つのことをチェックアウトすると、スクリプトが実行されます。それ以外の場合、SOPは動作を防ぎます。ドメイン名サーバーのリバインディングやプロキシなどの特定の種類のハッキング攻撃により、不正なサイトが正当なサイトとしてポーズをとることができます。そのため、SOPはオンラインでの脅威に対する1つの防衛線のみと見なされるべきです。