Ano ang hindi ligtas na inline sa CSP?
Ano ang hindi ligtas na inline sa CSP?

Video: Ano ang hindi ligtas na inline sa CSP?

Video: Ano ang hindi ligtas na inline sa CSP?
Video: Wish Ko Lang: ANAK NA IBINAON SA LIMOT NG SARILING MGA MAGULANG, HINDI MATAHIMIK ANG KALULUWA! 2024, Mayo
Anonim

' hindi ligtas - nasa linya ' Pinapayagan ang paggamit ng nasa linya mapagkukunan, tulad ng nasa linya elemento, javascript: mga URL, nasa linya mga tagapangasiwa ng kaganapan, at nasa linya mga elemento. Dapat mong isama ang mga single quotes. 'wala' Tumutukoy sa walang laman na hanay; ibig sabihin, walang tumutugmang URL.

Isinasaalang-alang ito, paano mo ginagamit ang hindi ligtas na inline?

Ang hindi ligtas - nasa linya ang opsyon ay gagamitin kapag gumagalaw o muling nagsusulat nasa linya ang code sa iyong kasalukuyang site ay hindi isang agarang opsyon ngunit gusto mo pa rin gamitin CSP upang kontrolin ang iba pang mga aspeto (tulad ng object-src, pagpigil sa pag-iniksyon ng mga third-party na js atbp.).

Sa tabi ng itaas, paano ko paganahin ang CSP? Gabay sa Mabilis na Pagsisimula

  1. Magdagdag ng mahigpit na CSP Header sa iyong site.
  2. Mag-sign up para sa isang libreng account sa Report URI.
  3. Gamit ang Report URI, pumunta sa CSP > My Policy.
  4. Gamit ang Report URI, pumunta sa CSP > Wizard.
  5. I-update ang iyong CSP gamit ang bagong patakarang nabuo ng Report URI.

Kasunod nito, maaari ring magtanong, ano ang CSP Web?

Patakaran sa Seguridad ng Nilalaman ( CSP ) ay isang pamantayan sa seguridad ng computer na ipinakilala upang maiwasan ang cross-site scripting (XSS), clickjacking at iba pang mga pag-atake ng code injection na nagreresulta mula sa pagpapatupad ng malisyosong nilalaman sa pinagkakatiwalaang web konteksto ng pahina.

Paano ko idi-disable ang CSP?

I-click ang icon ng extension upang huwag paganahin ang CSP mga header. I-click muli ang icon ng extension upang muling paganahin CSP mga header. Gamitin lamang ito bilang isang huling paraan. Hindi pagpapagana ng CSP ibig sabihin hindi pagpapagana mga feature na idinisenyo upang protektahan ka mula sa cross-site scripting.

Inirerekumendang: