Я знаком с постоянным и непостоянным XSS .Я также знаю о Политика такого же происхождения , которая запрещает / ограничивает запросы, исходящие с одной страницы веб-сайтов, на другие серверы веб-сайтов.Это заставило меня подумать, что одна и та же политика источника может остановить, по крайней мере, непостоянный тип XSS-атак (потому что при постоянном типе атаки источник вредоносного кода будет таким же, как и украденная конфиденциальная информация).Правильно ли мое понимание?Можно ли использовать SOP для остановки / уменьшения этих атак?
РЕДАКТИРОВАТЬ: Хорошо, я путал между вызовом методов между двумя сценариями на стороне браузера и вызовом методов, таких как HTTP POST на другом веб-сайте.Спасибо за ответ jakber.
Теперь у меня есть еще один вопрос, сможет ли SOP предотвратить Подделка межсайтовых запросов ?В приведенном в википедии примере рассказывается о том, как Боб получил доступ к тегу вредоносного изображения, созданному Мэллори на форуме чата.Однако, согласно правилу SOP, вредоносный скрипт не должен иметь доступ к банковскому cookie.Я что-то здесь упускаю?