소스 원산지 : 리소스를로드 할 수있는 도메인 또는 호스트. 스크립트, 스타일 시트, 이미지 또는 Ajax 요청과 같은 리소스 유형.
3. 다중 지침 사용 :
여러 지침을 세미콜론 (;)로 분리하여 다중 지침을 사용할 수 있습니다.
content = "default-src 'self'; style-src 'self'"4. 포트 처리 :
포트는 명시 적으로 허용되어야합니다. 다른 프로토콜 처리 :
content="default-src 'self' https://example.com:123/"
파일 허용 : // 프로토콜은 파일 시스템 매개 변수를 사용해야합니다 :
content = "default-src filesystem"
content="connect-src ws:;"
인라인 컨텐츠를 허용하려면 안전하지 않은 내용을 사용하려면 :
content = "script-src 'dissafe-inline'; style-inline '
content="default-src filesystem"
eval ()를 허용하려면 안전하지 않은 사람을 사용하려면 :
content = "script-src 'safe-eval'"9. 'self'의 의미 :
'self'는 CSP 정책이 정의되는 페이지와 동일한 체계, 호스트 및 포트에서 유래 한 리소스를 말합니다. 웹 애플리케이션의 무결성과 보안을 보장하기 위해서는 CSP 정책을 신중하게 이해하고 구현해야합니다.
부인 성명: 제공된 모든 리소스는 부분적으로 인터넷에서 가져온 것입니다. 귀하의 저작권이나 기타 권리 및 이익이 침해된 경우 자세한 이유를 설명하고 저작권 또는 권리 및 이익에 대한 증거를 제공한 후 이메일([email protected])로 보내주십시오. 최대한 빨리 처리해 드리겠습니다.
Copyright© 2022 湘ICP备2022001581号-3