Cross site scripting d'attaques et de même origine

Je suis familier avec le persistants et non persistants XSS.
Je connais aussi Même la politique de l'origine qui empêche/limiter les demandes provenant de l'un des sites web page pour aller à un autre site web serveurs. Cela m'a fait penser que la même politique d'origine peut s'arrêter à au moins la non-persistant type d'attaques XSS (Parce que par la persistance du type d'attaque, le code malveillant origine pourrait être le même que l'information privée qui a été volé).
Est ma compréhension correcte? Peut SOP être utilisé d'arrêter ou de réduire ces attaques?

EDIT: Bon j'ai été source de confusion entre l'invocation de méthodes entre 2 scripts sur le navigateur côté et de l'invocation de méthodes telles que HTTP POST sur un autre site. Merci pour la réponse jakber.

Maintenant j'ai une autre question, ne serait pas SOP être en mesure de prévenir Cross-site request forgery?
L'exemple donné dans le wikipedia parle de Bob l'accès à un malveillant balise d'image créé par Mallory sur le chat du forum. Cependant, conformément à la SOP règle, le script malveillant ne devrait pas être en mesure d'accéder à la banque de cookie. Suis-je manqué quelque chose?

SOP n'est pas quelque chose de commencer ou d'arrêter. C'est toujours appliquée dans votre navigateur, si malheureusement il ne s'arrête pas CSRF. Dans l'avenir peut-être quelque chose comme CSP peut être en mesure d'arrêter ces attaques, mais actuellement, la base de jeton d'approches sont le meilleur moyen d'éviter CSRF.

OriginalL'auteur Methos | 2011-08-10