Hva er usikkert inline i CSP?
Hva er usikkert inline i CSP?

Video: Hva er usikkert inline i CSP?

Video: Hva er usikkert inline i CSP?
Video: ШРЕК - ГОВНО на PlayStation! 2024, November
Anonim

' utrygt - på linje ' Tillater bruk av på linje ressurser, som f.eks på linje elementer, javascript: URL-er, på linje hendelsesbehandlere, og på linje elementer. Du må inkludere enkeltsitatene. 'ingen' refererer til det tomme settet; det vil si at ingen nettadresser samsvarer.

Med tanke på dette, hvordan bruker du usikker inline?

De utrygt - på linje alternativet skal brukes ved flytting eller omskrivning på linje kode på din nåværende side er ikke et umiddelbart alternativ, men du vil fortsatt bruk CSP for å kontrollere andre aspekter (som objekt-src, forhindre injeksjon av tredjeparts js osv.).

Foruten ovenfor, hvordan aktiverer jeg CSP? Hurtigstartveiledning

  1. Legg til en streng CSP-overskrift på nettstedet ditt.
  2. Registrer deg for en gratis konto på Report URI.
  3. Gå til CSP > Mine retningslinjer ved å bruke Rapport-URI.
  4. Bruk Rapport-URI, gå til CSP > Veiviser.
  5. Oppdater CSP-en din med den nye policyen generert av Report URI.

Deretter kan man også spørre, hva er CSP Web?

Innholdssikkerhetspolicy ( CSP ) er en datasikkerhetsstandard introdusert for å forhindre cross-site scripting (XSS), clickjacking og andre kodeinjeksjonsangrep som følge av kjøring av skadelig innhold i den pålitelige web sidekontekst.

Hvordan deaktiverer jeg CSP?

Klikk utvidelsesikonet for å deaktiver CSP overskrifter. Klikk på utvidelsesikonet igjen for å aktivere på nytt CSP overskrifter. Bruk dette kun som en siste utvei. Deaktiverer CSP midler deaktivering funksjoner utviklet for å beskytte deg mot skripting på tvers av nettsteder.

Anbefalt: