摘要: xss谝: CSP:设置白名单,只允许特定来源的脚本和资源加载,阻止不在白名单中的脚本执行 Content-Security-Policy: default-src 'self'; script-src 'self'; style-src 'self'; img-src 'self' data:; 阅读全文
posted @ 2024-10-31 10:25 尘梦 阅读(3) 评论(0) 推荐(0) 编辑