csp是什么意思
2022-08-19 本站作者 【 字体:大 中 小 】
CSP指的是内容安全策略,为了缓解很大一部分潜在的跨站脚本问题,浏览器的扩展程序系统引入了内容安全策略(CSP)的一般概念。这将引入一些相当严格的策略,会使扩展程序在默认情况下更加安全,开发者可以创建并强制应用一些规则,管理网站允许加载的内容。

一、简介
CSP以白名单的机制对网站加载或执行的资源起作用。在网页中,这样的策略通过 HTTP 头信息或者 meta 元素定义。CSP虽然提供了强大的安全保护,但是他也造成了如下问题:Eval及相关函数被禁用、内嵌的JavaScript代码将不会执行、只能通过白名单来加载远程脚本。这些问题阻碍CSP的普及,如果要使用CSP技术保护自己的网站,开发者就不得不花费大量时间分离内嵌的JavaScript代码和做一些调整。

二、目的
缓解潜在的跨站脚本问题。
三、优点
使扩展程序在默认情况下更加安全。
阅读全文
猜你喜欢
开手动挡汽车的正确步骤怎么开自动挡的车步骤(开惯手动挡怎么开自动挡)
1
二代身份证网上申办官网app(身份证办理多少钱)
1
承德县最近人事调整公示(承德集中任免一批干部)
1
培训机构做啥的新安房产网电话(新安房产网免费回家)
1
包含大同市丰顺驾校地址的词条
1
2022福建数字峰会(2022福建数字峰会召开时间)
1
蒙泰软件图片分割视频教程蒙泰文字排版教程(蒙泰的图片分割怎么用)
1
河南违章查询系统12123全国违章查询(河南违章查询系统12123全国违章查询不了)
1
2023年属鼠要出大事(2023年属鼠要出大事女)
1
新冠“乙类乙管”后迎来首次高考 防护有哪些注意事项?
1
橘子洲旅游攻略 长沙橘子洲怎么玩
西安周边旅游攻略 西安周边最值得去的地方
毛坦厂中学万人雨中送考 毛坦厂送考头车车牌91666祝福考生
珠峰被救女子不愿支付全部救援费用 珠峰攀登者为救遇险女子放弃登顶
登珠峰获救女子只愿承担4成救援费是怎么回事 登珠峰获救女子只愿承担4成救援费具体情况
国内出现偏肺病毒感染 尚无治疗药物
男子连吃100天麦当劳减重53斤是真的吗 男子连吃100天麦当劳为什么能减重53斤
本周狗屎运最旺的星座 本周狗屎运最旺的四大星座
印度耗资百亿卢比的大桥又塌了是什么情况 印度耗资百亿卢比的大桥又塌了是为什么
一个村考出300多大学生6个北大 湖南一小村考上一本奖4000二本3000