search
Giriş
Merhabalar arkadaşlar, Sitemizi programlama ile ilgilenen bütün arkadaşlarımızın Türkçe içerik konusunda çektiği sıkıntılar düşünülerek soru/cevap şeklinde bir etkileşimde bulunabilmesi için kurduk. Umuyoruz hepimiz için güzel bir deneyim olur. Hasscript Ekibi
0 oy
755 gösterim
Cross-origin resource sharing nedir?
kapalı
Web Programlama kategorisinde 291 puan
kapalı

1 cevap

1 oy
 
En İyi Cevap
cross-origin resource sharing

Birbirinden farklı domain isimleri üzerinde kaynak paylaşım sınırlaması olarak özetlenebilir sanıyorum.

Örnek olarak hasscript.com sayfası açıldığı zaman javascript dosyalarının hasscript.com haricindeki internet sitelerine bir ajax request açamamaları için bir güvenlik katmanı.

Siteninin sunucu tarafında bir tanım ile yapılır. Yani hasscript üzerinden gidersek hasscript sunucu tarafında bu sitenin hangi sitelere request atabileceği tanımlanır. Php için apache üzerinde, java için tomcat üzerinde yapılan bir ayar oluyor. Tabi farklı sunucular kullanıyor da olabilirsiniz.

Siteye ilk request atıldığında index için gelen response header içinde bu bilgi bulunur. Kullandığınız tarayıcı da bu bilgi üzerinden js kodlarının diğer bir siteye request atması durumunda engelleme yapar. Tabii ki bu CORS filtrelerini plug-in yardımıyla by-pass edebilirsiniz.
6.2k puan
seçti

İlgili sorular

0 oy
1 cevap 536 gösterim
536 gösterim
Cross origin saldırılarını engellemek için spring boot default olarak başka portlara izin vermiyor diye biliyorum. Front end başka portta çalıştığında doğru olan yalnızca front endin çalıştığı portu backend de belirtmek mi? Bu şekilde güvenlik korunuyor mu?
18 Ocak 2023 Web Programlama kategorisinde Furkan Bilsel 138 puan sordu
0 oy
1 cevap 544 gösterim
544 gösterim
Spring Boot kullanırken VueJs uygulamamdan bir http PUT istek yolladığımda CORS hatası alıyorum. Nasıl çözebilirim?
2 Şubat 2021 Java kategorisinde kenan 6.2k puan sordu
0 oy
0 cevap 416 gösterim
416 gösterim
Güvenlik açıkları sıralamasında üst önceliklerdeki bir kavram olarak Cross - Site Scripting ne demektir? Nasıl başa gelir? Nasıl engellenir?
30 Kasım 2018 Genel Kavramlar kategorisinde kenan 6.2k puan sordu
0 oy
1 cevap 966 gösterim
966 gösterim
Güvenlik açıkları sıralamasında üst önceliklerdeki bir kavram olarak Insufficient Logging & Monitoring (uygunsuz loglama ve müşade) ne demektir? Nasıl başa gelir? Nasıl engellenir?
30 Kasım 2018 Genel Kavramlar kategorisinde kenan 6.2k puan sordu