Что происходит без политики того же происхождения? - PullRequest
0 голосов
/ 03 мая 2018

Я знаю, что мы можем получить дочерний или родительский документ iframe, а затем злонамеренно изменить дерево dom без политики одного и того же источника. А для Cookie нужно установить домен.

И я прочитал статью Почему такая же политика происхождения так важна? . Вот эта часть меня смутила.

Предположим, вы вошли в Facebook и зашли на вредоносный сайт в другой вкладке браузера. Без той же политики происхождения JavaScript на этом веб-сайте может делать с вашей учетной записью Facebook все, что вам разрешено. Например, читайте личные сообщения, публикуйте обновления статуса, анализируйте HTML-дерево DOM после ввода пароля перед отправкой формы.

Как это сделать? Я имею в виду атаковать другую вкладку браузера и получить ее документ.

1 Ответ

0 голосов
/ 03 мая 2018

Как это сделать? Я имею в виду атаковать другую вкладку браузера и получить ее документ.

Ты не можешь. Такая же политика происхождения существует! Эта цитата описывает, что может произойти, если этого не произойдет.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...