Mi az a nem biztonságos inline a CSP-ben?
Mi az a nem biztonságos inline a CSP-ben?

Videó: Mi az a nem biztonságos inline a CSP-ben?

Videó: Mi az a nem biztonságos inline a CSP-ben?
Videó: Котенка просто оставили на обочине. Котенок по имени Роки 2024, November
Anonim

' nem biztonságos - Sorban ' Lehetővé teszi a használatát Sorban források, mint pl Sorban elemek, javascript: URL-ek, Sorban eseménykezelők, ill Sorban elemeket. Meg kell adnia az egyetlen idézőjeleket. 'nincs' Az üres halmazra utal; vagyis egyetlen URL sem egyezik.

Ezt figyelembe véve hogyan használja a nem biztonságos inline-t?

Az nem biztonságos - Sorban Az opciót áthelyezéskor vagy átíráskor kell használni Sorban kód a jelenlegi webhelyén nem azonnali lehetőség, de mégis szeretné használat CSP egyéb szempontok (például objektum-src, harmadik féltől származó js-ek befecskendezésének megakadályozása stb.) vezérléséhez.

A fentieken kívül hogyan engedélyezhetem a CSP-t? Gyors üzembe helyezési útmutató

  1. Adjon hozzá szigorú CSP-fejlécet webhelyéhez.
  2. Regisztráljon ingyenes fiókot a Jelentés URI címen.
  3. A Jelentés URI használatával lépjen a CSP > Saját szabályzatok menüpontra.
  4. A Jelentés URI használatával lépjen a CSP > Varázsló menüpontra.
  5. Frissítse CSP-jét a jelentés URI által generált új szabályzattal.

Ezt követően az is felmerülhet, hogy mi az a CSP Web?

Tartalombiztonsági szabályzat ( CSP ) egy számítógépes biztonsági szabvány, amelyet azért vezettek be, hogy megakadályozzák a webhelyek közötti szkriptelést (XSS), a kattintástörést és más kódbefecskendezési támadásokat, amelyek rosszindulatú tartalom végrehajtásából erednek a megbízható webhelyeken. web oldal kontextusa.

Hogyan tilthatom le a CSP-t?

Kattintson a bővítmény ikonjára letiltja a CSP-t fejlécek. Kattintson ismét a bővítmény ikonjára az újbóli engedélyezéshez CSP fejlécek. Ezt csak végső megoldásként használja. CSP letiltása eszközök letiltása olyan funkciók, amelyek megvédik Önt a webhelyek közötti szkriptektől.

Ajánlott: