CSP da xavfli inline nima?
CSP da xavfli inline nima?

Video: CSP da xavfli inline nima?

Video: CSP da xavfli inline nima?
Video: 6-son 2020 - Ko'krak sohasidagi og'riqlarning sababi 2024, May
Anonim

' xavfli - mos ravishda ' dan foydalanishga ruxsat beradi mos ravishda kabi resurslar mos ravishda elementlar, javascript: URL manzillari, mos ravishda voqea ishlovchilar va mos ravishda elementlar. Siz bitta tirnoqni kiritishingiz kerak. 'none' Bo'sh to'plamga ishora qiladi; ya'ni URL manzillari mos kelmaydi.

Buni hisobga olsak, xavfsiz bo'lmagan inlinedan qanday foydalanasiz?

The xavfli - mos ravishda variantni ko'chirish yoki qayta yozishda foydalanish kerak mos ravishda joriy saytingizdagi kod darhol variant emas, lekin siz hali ham xohlaysiz foydalanish CSP boshqa jihatlarni nazorat qilish uchun (masalan, ob'ekt-src, uchinchi tomon js-larini kiritishni oldini olish va h.k.).

Yuqoridagilardan tashqari, CSP-ni qanday yoqishim mumkin? Tez boshlash uchun qo'llanma

  1. Saytingizga qattiq CSP sarlavhasini qo'shing.
  2. Report URI da bepul hisob qaydnomasi uchun ro‘yxatdan o‘ting.
  3. Hisobot URI dan foydalanib, CSP > Mening siyosatlarimga o‘ting.
  4. Hisobot URI dan foydalanib, CSP > Wizard-ga o'ting.
  5. Report URI tomonidan yaratilgan yangi siyosat bilan CSP-ni yangilang.

Keyinchalik, CSP Web nima degan savol tug'ilishi mumkin.

Kontent xavfsizligi siyosati ( CSP ) bu kompyuter xavfsizligi standarti boʻlib, saytlar oʻrtasida skript yaratish (XSS), kliklash va ishonchli serverda zararli kontentni amalga oshirish natijasida yuzaga keladigan boshqa kod kiritish hujumlarining oldini olish uchun joriy qilingan. veb sahifa konteksti.

CSP-ni qanday o'chirib qo'yishim mumkin?

Kengaytma belgisini bosing CSP-ni o'chirib qo'ying sarlavhalar. Qayta yoqish uchun kengaytma belgisini yana bosing CSP sarlavhalar. Buni faqat oxirgi chora sifatida foydalaning. CSP-ni o'chirish anglatadi o'chirish saytlararo skriptlardan himoya qilish uchun yaratilgan xususiyatlar.

Tavsiya: