web安全知识点总结
摘要:
一,解释什么是CSP 为了让web应用程序分出哪些脚本是被第三方注入的,哪些脚本是程序自身的 CSP定义了 Content Security Policy HTTP头 Content Security Policy:script src 'self' https://apis.google.com 阅读全文
posted @ 2017-04-22 11:19 月尽西楼 阅读(704) 评论(0) 推荐(0)
posted @ 2017-04-22 11:19 月尽西楼 阅读(704) 评论(0) 推荐(0)