阅读背景:

内容安全策略(CSP)_防御_XSS_攻击的好助手_chengli1824的博客

来源:互联网 

原文链接

 

摘要: 什么是 CSP? 其核心思想十分简单:网站通过发送一个 CSP 头部,来告诉浏览器什么是被授权执行的与什么是需要被禁止的。 这里有一个 PHP 的例子: <?php header("Content-Security-Policy: <your directives>"); ?> 一些指令 你可以定义一些全局规则或者定义一些涉及某一类资源的规则: default-src 'self' ; # self = 同端口,同域名,同协议 => 允许 基础参数是 default-src:如果没有为某一类资源设置指令规则,那么浏览器就会使用这个默认参数值。 什么是 CSP? 其核心思想十分简单:网站通过发送一




你的当前访问异常,请进行认证后继续阅读剩余内容。

分享到: