Powershellを使った同一オリジンポリシーのイメージサンプル

PowerShell

同一オリジンポリシーのイメージをつかむためのサンプル

同一オリジンとなるポイントはURLのスキーム(この例ではhttps)、ホスト(この例ではexample.com)、ポート(この例では80)が一致していること。

# 比較対象となるURI
$uri1 = "https://example.com:80/path/index.html"
$uri2 = "https://example.com:80/path/subdir/index.html"

# URIオブジェクトに変換
$uriObj1 = New-Object System.Uri($uri1)
$uriObj2 = New-Object System.Uri($uri2)


Write-Output $uriObj1.Scheme $uriObj2.Scheme 
Write-Output $uriObj1.Host $uriObj2.Host
Write-Output $uriObj1.Port  $uriObj2.Port 

# 同一オリジンのチェック
if ($uriObj1.Scheme -eq $uriObj2.Scheme -and `
    $uriObj1.Host -eq $uriObj2.Host -and `
    $uriObj1.Port -eq $uriObj2.Port) {
    Write-Output "同一オリジンです"
} else {
    Write-Output "異なるオリジンです"
}

Origin (オリジン)

ウェブコンテンツのオリジン (Origin) は、ウェブコンテンツにアクセスするために使われる URL の スキーム (プロトコル)、 ホスト (ドメイン)、 ポート番号 によって定義されます。スキーム、ホスト、ポート番号がすべて一致した場合のみ、 2 つのオブジェクトは同じオリジンであると言えます。

Origin (オリジン) – MDN Web Docs 用語集: ウェブ関連用語の定義 | MDN (mozilla.org)

同一オリジンポリシー

同一オリジンポリシーは重要なセキュリティの仕組みであり、あるオリジンによって読み込まれた文書やスクリプトが、他のオリジンにあるリソースにアクセスできる方法を制限するものです。

これにより、悪意のある可能性のあるドキュメントを隔離し、起こりうる攻撃のベクターを減らすことができます。例えば、インターネット上の悪意のあるウェブサイトがブラウザー内で JS を実行して、 (ユーザーがサインインしている) サードパーティのウェブメールサービスや (公開 IP アドレスを持たないことで攻撃者の直接アクセスから保護されている) 企業のイントラネットからデータを読み取り、そのデータを攻撃者に中継することを防ぎます。

同一オリジンポリシー – ウェブセキュリティ | MDN (mozilla.org)

文書情報

記事タイトル
Powershellを使った同一オリジンポリシーのイメージサンプル
作成日
更新日
Source URL
https://papanda925.com/?p=2469

ライセンス: 本記事のうち、当サイトが権利を有する本文・自作図表は、特記なき限り CC BY 4.0 で利用できます。生成AIを活用して作成・編集した内容を含みます。コードについて、別途ライセンス表示またはリンク先GitHubリポジトリのライセンスがある場合は、その条件を優先します。引用・第三者資料・画像・商標等は本ライセンスの対象外です。 利用ポリシー

タイトルとURLをコピーしました