当前位置:  开发笔记 > 编程语言 > 正文

如何使用元标记放宽内容安全策略

如何解决《如何使用元标记放宽内容安全策略》经验,为你挑选了1个好方法。
如何解决《如何使用元标记放宽内容安全策略》经验,为你挑选了1个好方法。

我正在尝试使用某些页面的特定元标记覆盖内容安全策略.

我已经尝试了几个小时,但我还没有成功.

有没有办法在不必修改服务器配置的情况下从页面本身(使用JavaScript或元标记)覆盖CSP?

谢谢.



1> anthonyryan1..:

没有.

出于安全原因,元标记只能使策略更严格,而不是放宽标头中定义的策略.

如果元标记可以放松政策,CSP就没有牙齿了.任何恶意方都可以添加元标记来禁用策略并避免应该具备的所有限制.

推荐阅读
黄晓敏3023
这个屌丝很懒,什么也没留下!
DevBox开发工具箱 | 专业的在线开发工具网站    京公网安备 11010802040832号  |  京ICP备19059560号-6
Copyright © 1998 - 2020 DevBox.CN. All Rights Reserved devBox.cn 开发工具箱 版权所有