摘要: 基本概念: CSP(Content Security Policy)即内容安全策略,为了缓解很大一部分潜在的跨站脚本问题,浏览器的扩展程序系统引入了内容安全策略(CSP)的一般概念。这将引入一些相当严格的策略,会使扩展程序在默认情况下更加安全,开发者可以创建并强制应用一些规则,管理网站允许加载的内容 阅读全文
posted @ 2021-07-11 15:44 就喜欢散散步 阅读(509) 评论(0) 推荐(0) 编辑
摘要: HttpOnly概念:HttpOnly是Set-Cookie HTTP响应头中包含的附加标志。生成cookie时使用HttpOnly标志有助于降低客户端脚本访问受保护cookie的风险(如果浏览器支持它)。如果HTTP响应头中包含HttpOnly标志,客户端脚本就无法访问cookie。因此,即使存在 阅读全文
posted @ 2021-07-11 12:07 就喜欢散散步 阅读(542) 评论(0) 推荐(1) 编辑