6

CSP1.0进入Firefox

 3 years ago
source link: https://evilcos.me/?p=312
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.

EVILCOS

//:alert(/Hacking Symbol/)//余弦

Search

大家正在看

CSP1.0进入Firefox

http://threatpost.com/csp-1-0-added-to-firefox-to-block-xss-attacks/

X-Content-Security-Policy头会变为:Content-Security-Policy。

我没测试,不过据说Firefox、Chrome、IE10(沙箱模式)都支持了这个头。CSP1.0 还支持内嵌的样式的屏蔽,这些目的都是为了防御XSS。

我们的《Web前端黑客技术揭秘》最后一章有详细说明(http://vdisk.weibo.com/s/GDqYZ开放),并认为CSP最终会成为XSS的终结者。不过这需要那些网站配合浏览器的CSP策略了,不仅能保证代码编写规范,也能保证前端安全性。

About 余弦

一个符号而已 View all posts by 余弦 →

发表评论 取消回复

电子邮件地址不会被公开。 必填项已用*标注

评论

姓名 *

电子邮件 *

站点

此站点使用Akismet来减少垃圾评论。了解我们如何处理您的评论数据

Proudly powered by WordPress. Theme: Flat 1.7.11 by Themeisle.

About Joyk


Aggregate valuable and interesting links.
Joyk means Joy of geeK