Firefox第一次演示内容安全策略

系统 1686 0

mozilla基金会已经对它的新的 Content Security Policy (CSP)做了第一次 说明 。CSP希望能够预防跨网站脚本的攻击。CSP允许web管理者发送一个特殊的头文件(X-Content-Security-Policy:allow ‘self’)来告诉浏览器 哪个域名可以作为信任代码的来源。标准的XSS攻击有时会利用web应用程序的漏洞,在浏览器中通过可信任的域名来运行JavaScript。

使用CSP,浏览器只运行来自信任列表中的域名中的脚本,其他的所有都会被阻塞。这样允许管理者指定他们自己的服务器加载和执行脚本,例如,攻击者再也不能在HTML文件中注入攻击代码。

CSP只在特定的经过调试的浏览器中运行。新的 Preview Build of Firefox 已经支持该功能。但这个版本并不支持所有的特性,已经有了基本的功能。在特别 的 演示网站 上面,你可以测试CSP是怎么样工作的。Mozilla的安全项目的经理Brandon Sterne说他期待有更多的人参与这第一次测试,希望得到他们的评论。

Firefox第一次演示内容安全策略


更多文章、技术交流、商务合作、联系博主

微信扫码或搜索:z360901061

微信扫一扫加我为好友

QQ号联系: 360901061

您的支持是博主写作最大的动力,如果您喜欢我的文章,感觉我的文章对您有帮助,请用微信扫描下面二维码支持博主2元、5元、10元、20元等您想捐的金额吧,狠狠点击下面给点支持吧,站长非常感激您!手机微信长按不能支付解决办法:请将微信支付二维码保存到相册,切换到微信,然后点击微信右上角扫一扫功能,选择支付二维码完成支付。

【本文对您有帮助就好】

您的支持是博主写作最大的动力,如果您喜欢我的文章,感觉我的文章对您有帮助,请用微信扫描上面二维码支持博主2元、5元、10元、自定义金额等您想捐的金额吧,站长会非常 感谢您的哦!!!

发表我的评论
最新评论 总共0条评论