內容安全策略Content Security Policy( CSP )

內容安全策略 (CSP) 是一個額外的安全層,用於檢測並削弱某些特定類型的攻擊,包括跨站腳本 (XSS) 和數據注入攻擊等。無論是數據盜取、網站內容污染還是散發惡意軟件,這些攻擊都是主要的手段。 CSP 被設計成完全向後兼容(除CSP2 在向後兼容有明確提及的不一致; 更多細節查看這裏 章節1.1)。不支持CSP的瀏覽器也能與實現了CSP的服務器正常合作,反之亦然:不支持 CSP 的瀏覽器只會忽略
相關文章
相關標籤/搜索