Wat is onveilig inlyn in CSP?
Wat is onveilig inlyn in CSP?

Video: Wat is onveilig inlyn in CSP?

Video: Wat is onveilig inlyn in CSP?
Video: Please use CSP headers 2024, November
Anonim

' onveilig - in lyn ' Laat die gebruik toe van in lyn hulpbronne, soos in lyn elemente, javascript: URL's, in lyn gebeurtenis hanteerders, en in lyn elemente. Jy moet die enkele aanhalings insluit. 'geen' Verwys na die leë stel; dit wil sê, geen URL's pas nie.

As u dit in ag neem, hoe gebruik u onveilige inlyn?

Die onveilig - in lyn opsie is om gebruik te word wanneer skuif of herskryf in lyn kode in jou huidige webwerf is nie 'n onmiddellike opsie nie, maar jy wil steeds gebruik CSP om ander aspekte te beheer (soos objek-src, die voorkoming van inspuiting van derdeparty-js, ens.).

Behalwe hierbo, hoe aktiveer ek CSP? Vinnige Begingids

  1. Voeg 'n streng CSP Header by jou werf.
  2. Sluit aan vir 'n gratis rekening by Report URI.
  3. Gebruik Verslag-URI, gaan na CSP > My beleide.
  4. Gebruik Verslag URI, gaan na CSP > Wizard.
  5. Dateer jou CSP op met die nuwe beleid wat deur Rapporteer URI gegenereer word.

Vervolgens kan 'n mens ook vra, wat is CSP Web?

Inhoud sekuriteitsbeleid ( CSP ) is 'n rekenaarsekuriteitstandaard wat ingestel is om cross-site scripting (XSS), clickjacking en ander kode-inspuiting-aanvalle te voorkom wat voortspruit uit die uitvoering van kwaadwillige inhoud in die vertroude web bladsy konteks.

Hoe deaktiveer ek CSP?

Klik op die uitbreidingsikoon om deaktiveer CSP opskrifte. Klik weer op die uitbreidingsikoon om weer te aktiveer CSP opskrifte. Gebruik dit slegs as 'n laaste uitweg. Deaktiveer CSP beteken deaktiveer kenmerke wat ontwerp is om jou te beskerm teen kruis-werf scripting.

Aanbeveel: