- 博客(1)
- 资源 (2)
- 收藏
- 关注
原创 内容安全策略Content Security Policy( CSP )
内容安全策略 (CSP) 是一个额外的安全层,用于检测并削弱某些特定类型的攻击,包括跨站脚本 (XSS) 和数据注入攻击等。无论是数据盗取、网站内容污染还是散发恶意软件,这些攻击都是主要的手段。CSP 被设计成完全向后兼容(除CSP2 在向后兼容有明确提及的不一致; 更多细节查看这里 章节1.1)。不支持CSP的浏览器也能与实现了CSP的服务器正常合作,反之亦然:不支持 CSP 的浏览器只...
2018-10-28 14:55:05 3063
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人