本文作者:三岁教程网

csp是什么意思

三岁教程网 2022-07-04 00:00:00 78 抢沙发

CSP指的是内容安全策略,为了缓解很大一部分潜在的跨站脚本问题,浏览器的扩展程序系统引入了内容安全策略(CSP)的一般概念。这将引入一些相当严格的策略,会使扩展程序在默认情况下更加安全,开发者可以创建并强制应用一些规则,管理网站允许加载的内容。


    
     csp是什么意思

一、简介

CSP以白名单的机制对网站加载或执行的资源起作用。在网页中,这样的策略通过 HTTP 头信息或者 meta 元素定义。CSP虽然提供了强大的安全保护,但是他也造成了如下问题:eval及相关函数被禁用、内嵌的Javascript代码将不会执行、只能通过白名单来加载远程脚本。这些问题阻碍CSP的普及,如果要使用CSP技术保护自己的网站,开发者就不得不花费大量时间分离内嵌的Javascript代码和做一些调整。


    
     csp是什么意思

二、目的

缓解潜在的跨站脚本问题。

三、优点

使扩展程序在默认情况下更加安全。

文章版权及转载声明

作者:三岁教程网本文地址:http://ssjcw.com/?id=74607发布于 2022-07-04 00:00:00
文章转载或复制请以超链接形式并注明出处三岁教程网

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

微信扫一扫打赏

阅读
分享

发表评论

快捷回复:

评论列表 (暂无评论,78人围观)参与讨论

还没有评论,来说两句吧...