
[dreamhack] Lecture. Same Origin Policy, SOP
·
W3B H4CK1NG
SOP동일 출처 정책현재 페이지의 출처가 아닌 다른 출처로부터 온 데이터를 읽지 못하게 하는 브라우저의 보안 메커니즘Origin 구분 방법Origin: 프로토콜, 포트, 호스트로 구성구성 요소가 모두 일치해야 동일한 오리진https://same-origin.com/ 이라는 오리진과 아래 URL 비교URL 결과 이유https://same-origin.com/frame.htmlSame OriginPath만 다름**http://**same-origin.com/frame.htmlCross OriginScheme이 다름https://cross.same-origin.com/frame.htmlCross OriginHost가 다름https://same-origin.com:1234/Cross OriginPort가 다름S..