ما هو مضمّن غير آمن في CSP؟
ما هو مضمّن غير آمن في CSP؟

فيديو: ما هو مضمّن غير آمن في CSP؟

فيديو: ما هو مضمّن غير آمن في CSP؟
فيديو: تمرين واحد فقط لعلاج سرعة القذف وعلاج ضعف الانتصاب | دكتور كريم رضوان 2024, يمكن
Anonim

' غير آمن - في النسق يسمح باستخدام في النسق الموارد ، مثل في النسق العناصر ، جافا سكريبت: عناوين URL ، في النسق معالجات الأحداث و في النسق عناصر. يجب عليك تضمين علامات الاقتباس المفردة. "لا شيء" يشير إلى المجموعة الفارغة ؛ وهذا يعني أنه لا توجد عناوين URL متطابقة.

بالنظر إلى هذا ، كيف يمكنك استخدام مضمنة غير آمنة؟

ال غير آمن - في النسق يتم استخدام الخيار عند النقل أو إعادة الكتابة في النسق الكود في موقعك الحالي ليس خيارًا فوريًا ولكنك لا تزال ترغب في ذلك استعمال CSP للتحكم في الجوانب الأخرى (مثل الكائن - src ، ومنع حقن الطرف الثالث js وما إلى ذلك).

بجانب ما سبق ، كيف يمكنني تمكين CSP؟ دليل البدء السريع

  1. أضف رأس CSP صارمًا إلى موقعك.
  2. قم بالتسجيل للحصول على حساب مجاني في Report URI.
  3. باستخدام Report URI ، انتقل إلى CSP> سياساتي.
  4. باستخدام Report URI ، انتقل إلى CSP> Wizard.
  5. قم بتحديث CSP الخاص بك بالسياسة الجديدة التي تم إنشاؤها بواسطة Report URI.

بعد ذلك ، قد يتساءل المرء أيضًا ، ما هو CSP Web؟

نهج أمان المحتوى ( CSP ) هو معيار أمان الكمبيوتر الذي تم تقديمه لمنع البرمجة النصية عبر المواقع (XSS) ، والقرصنة وغيرها من هجمات حقن التعليمات البرمجية الناتجة عن تنفيذ محتوى ضار في موقع موثوق به الويب سياق الصفحة.

كيف يمكنني تعطيل CSP؟

انقر فوق رمز الامتداد ل تعطيل CSP رؤوس. انقر فوق رمز الامتداد مرة أخرى لإعادة التمكين CSP رؤوس. استخدم هذا فقط كحل أخير. تعطيل CSP يعني التعطيل الميزات المصممة لحمايتك من البرمجة النصية عبر المواقع.

موصى به: