CSP'de güvenli olmayan satır içi nedir?
CSP'de güvenli olmayan satır içi nedir?

Video: CSP'de güvenli olmayan satır içi nedir?

Video: CSP'de güvenli olmayan satır içi nedir?
Video: Bimser Synergy LowCode Platform Nedir? 2024, Kasım
Anonim

' güvensiz - Çizgide ' kullanımına izin verir Çizgide gibi kaynaklar Çizgide öğeler, javascript: URL'ler, Çizgide olay işleyicileri ve Çizgide elementler. Tek tırnakları eklemelisiniz. 'none' Boş kümeyi ifade eder; yani hiçbir URL eşleşmez.

Bunu göz önünde bulundurarak, güvenli olmayan satır içi nasıl kullanıyorsunuz?

NS güvensiz - Çizgide seçenek taşınırken veya yeniden yazılırken kullanılacaktır Çizgide mevcut sitenizdeki kod hemen bir seçenek değil, ancak yine de kullanmak Diğer hususları kontrol etmek için CSP (nesne-src, üçüncü taraf js enjeksiyonunun önlenmesi vb.).

Yukarıdakilerin yanı sıra, CSP'yi nasıl etkinleştiririm? Hızlı başlangıç Kılavuzu

  1. Sitenize katı bir CSP Başlığı ekleyin.
  2. Rapor URI'sinde ücretsiz bir hesap için kaydolun.
  3. Rapor URI'sini kullanarak CSP > İlkelerim'e gidin.
  4. Rapor URI'sini kullanarak CSP > Sihirbaz'a gidin.
  5. CSP'nizi Rapor URI'si tarafından oluşturulan yeni politikayla güncelleyin.

Daha sonra, CSP Web nedir diye de sorulabilir.

İçerik Güvenliği Politikası ( CSP ), güvenilir ortamlarda kötü amaçlı içeriğin yürütülmesinden kaynaklanan siteler arası komut dosyası çalıştırma (XSS), tıklama hırsızlığı ve diğer kod yerleştirme saldırılarını önlemek için tanıtılan bir bilgisayar güvenlik standardıdır. ağ sayfa bağlamı.

CSP'yi nasıl devre dışı bırakırım?

için uzantı simgesini tıklayın. CSP'yi devre dışı bırak başlıklar. Yeniden etkinleştirmek için uzantı simgesini tekrar tıklayın CSP başlıklar. Bunu yalnızca son çare olarak kullanın. CSP'yi devre dışı bırakma anlamına geliyor devre dışı bırakmak sizi siteler arası komut dosyası çalıştırmadan korumak için tasarlanmış özellikler.

Önerilen: