Què és la línia insegura a CSP?
Què és la línia insegura a CSP?

Vídeo: Què és la línia insegura a CSP?

Vídeo: Què és la línia insegura a CSP?
Vídeo: La Fundación SCP - EXPLICADA 2024, Maig
Anonim

' insegur - en linia ' Permet l'ús de en linia recursos, com ara en linia elements, javascript: URL, en linia gestors d'esdeveniments, i en linia elements. Heu d'incloure les cometes simples. 'cap' Es refereix al conjunt buit; és a dir, no coincideix cap URL.

Tenint en compte això, com s'utilitza la línia no segura?

El insegur - en linia L'opció s'ha d'utilitzar quan es mou o es reescriu en linia el codi del vostre lloc actual no és una opció immediata, però encara voleu utilitzar CSP per controlar altres aspectes (com ara object-src, prevenir la injecció de js de tercers, etc.).

Al costat de dalt, com habilito CSP? Guia d'inici ràpid

  1. Afegiu una capçalera CSP estricta al vostre lloc.
  2. Registreu-vos per obtenir un compte gratuït a Informe URI.
  3. Amb l'URI de l'informe, aneu a CSP > Les meves polítiques.
  4. Amb l'URI de l'informe, aneu a CSP > Assistent.
  5. Actualitzeu el vostre CSP amb la nova política generada per l'URI de l'informe.

Posteriorment, també es pot preguntar, què és CSP Web?

Política de seguretat de contingut ( CSP ) és un estàndard de seguretat informàtica introduït per evitar el cross-site scripting (XSS), el clickjacking i altres atacs d'injecció de codi derivats de l'execució de contingut maliciós a la xarxa de confiança. web context de la pàgina.

Com puc desactivar CSP?

Feu clic a la icona de l'extensió per desactivar CSP capçaleres. Feu clic de nou a la icona de l'extensió per tornar a activar-la CSP capçaleres. Utilitzeu-ho només com a últim recurs. Desactivació de CSP significa inhabilitant funcions dissenyades per protegir-vos dels scripts entre llocs.

Recomanat: