前言
现在介绍一个全新的、有效的安全防御策略来减轻这种风险,这就是内容安全策略(ContentSecurity Policy,CSP)。之前安全开发人员会制作一个安全沙箱,也就是白名单,来限制可以访问的域。XSS跨站脚本攻击,通过虚假内容和诱骗点击来绕过同源策略。这是一个很大的问题,如果攻击者成功注入代码,有相当多的用户数据会被泄漏。XSS攻击在这里我不做详细介绍,之前的博客已经介绍过请查看之前文章。现在介绍一个全新的、有效的安全防御策略来减轻这种风险,这就是内容安全策略(ContentSecu