Qu'est-ce qui est dangereux en ligne dans CSP ?
Qu'est-ce qui est dangereux en ligne dans CSP ?

Vidéo: Qu'est-ce qui est dangereux en ligne dans CSP ?

Vidéo: Qu'est-ce qui est dangereux en ligne dans CSP ?
Vidéo: SCP-096 L’Homme Timide N’aime Pas Qu’on Le Regarde 2024, Novembre
Anonim

' peu sûr - en ligne ' Permet l'utilisation de en ligne ressources, telles que en ligne éléments, javascript: URL, en ligne gestionnaires d'événements, et en ligne éléments. Vous devez inclure les guillemets simples. 'aucun' Fait référence à l'ensemble vide; c'est-à-dire qu'aucune URL ne correspond.

Compte tenu de cela, comment utilisez-vous en ligne non sécurisée ?

Les peu sûr - en ligne l'option doit être utilisée lors du déplacement ou de la réécriture en ligne le code dans votre site actuel n'est pas une option immédiate mais vous voulez quand même utilisation CSP pour contrôler d'autres aspects (tels que object-src, empêcher l'injection de js tiers, etc.).

À côté de ci-dessus, comment puis-je activer le CSP ? Guide de démarrage rapide

  1. Ajoutez un en-tête CSP strict à votre site.
  2. Créez un compte gratuit sur Report URI.
  3. À l'aide de l'URI de rapport, accédez à CSP > Mes politiques.
  4. À l'aide de l'URI du rapport, accédez à CSP > Assistant.
  5. Mettez à jour votre CSP avec la nouvelle stratégie générée par l'URI de rapport.

Par la suite, on peut aussi se demander, qu'est-ce que CSP Web ?

Politique de sécurité du contenu ( CSP ) est une norme de sécurité informatique introduite pour empêcher les scripts intersites (XSS), le détournement de clic et d'autres attaques par injection de code résultant de l'exécution de contenu malveillant dans le la toile contexte de la page.

Comment désactiver le CSP ?

Cliquez sur l'icône d'extension pour désactiver le CSP en-têtes. Cliquez à nouveau sur l'icône de l'extension pour réactiver CSP en-têtes. N'utilisez cela qu'en dernier recours. Désactivation du CSP moyens désactiver des fonctionnalités conçues pour vous protéger des scripts intersites.

Conseillé: