会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
庚午月圆人
博客园
首页
新随笔
联系
订阅
管理
2015年6月4日
Content Security Policy(CSP)简介(转)
摘要: Content Security Policy(CSP)简介传统的web安全应该主要是同源策略(same origin policy)。A网站的代码不能访问B网站的数据,每个域都和其他的域相互隔离,给开发者营造了一个安全沙箱。理论上这是非常聪明的做法,但是实际执行过程中,攻击者使用了各种高招可以推翻...
阅读全文
posted @ 2015-06-04 18:07 庚午月圆人
阅读(849)
评论(0)
推荐(0)
编辑
公告