CSP指的是内容安全策略,为了缓解很大一部分潜在的跨站脚本问题,浏览器的扩展程序系统引入了内容安全策略(CSP)的一般概念 。这将引入一些相当严格的策略,会使扩展程序在默认情况下更加安全,开发者可以创建并强制应用一些规则,管理网站允许加载的内容 。
文章插图
一、简介
CSP以白名单的机制对网站加载或执行的资源起作用 。在网页中,这样的策略通过 HTTP 头信息或者 meta 元素定义 。CSP虽然提供了强大的安全保护,但是他也造成了如下问题:Eval及相关函数被禁用、内嵌的JavaScript代码将不会执行、只能通过白名单来加载远程脚本 。这些问题阻碍CSP的普及,如果要使用CSP技术保护自己的网站,开发者就不得不花费大量时间分离内嵌的JavaScript代码和做一些调整 。
文章插图
二、目的
缓解潜在的跨站脚本问题 。
三、优点
【cap是什么意思 csp是什么意思】使扩展程序在默认情况下更加安全 。
- rsrp和rsrq是什么意思 rsrp是什么意思
- 闭着眼睛也看得到的是什么 闭着眼睛也看得见的是什么
- 乳腺钼靶检查acrc是什么意思 crc是什么意思
- 游光扬声是什么动物 游光扬声代表什么生肖
- spa是什么意思的医学 spa是什么意思 全身spa包含哪些部位
- 耳机l和r是啥意思 是啥的缩写
- 崎岖的拼音 崎岖的意思
- 年轻人不讲武德耗子尾汁是啥意思 你知道它的意思吗
- 天真烂漫是啥意思 天真烂漫的解释
- 先天下之忧而忧是为了纪念重修哪座楼而写的名句 先天下之忧而忧的意思