WebGoat/webapp/lesson_plans/ru/SameOriginPolicyProtection.html

14 lines
1.3 KiB
HTML
Raw Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

<div align="Center">
<p><b>Название урока: </b>Защита с помощью политики одного источника (Same Origin Policy)</p>
</div>
<p><b>Тема для изучения:</b> </p>
<!-- Start Instructions -->
Ключевым элементом технологии AJAX является компонент XMLHttpRequest (XHR). Он позволяет с помощью JavaScript
отправлять запросы на сторону сервера в асинхронном режиме. Из соображений безопасности запрос можно отправить
только на тот домен, с которого загружена текущая страница.
<!-- Stop Instructions -->
<p><b>Основные цели и задачи:</b> </p>
Упражнение демонстрирует механизмы защиты обеспеченные политикой одного источника (Same Origin Policy)
Через компонент XHR можно отправлять запрос лишь на тот сервер, с которого была загружена текущая
страница. Попытки отправить запрос на другой сервер потерпят неудачу. ";