Content-Security-Policy(CSP)的内容构成。

Content-Security-Policy的内容可以包含以下指令1:

  • default-src 。这个指令定义了所有未被其他指令明确允许的资源的请求。例如, Content-Security-Policy: default-src http://example.com 会阻止加载除了 http://example.com 以外的任何资源。
  • script-src 。这个指令定义了哪些源可以执行脚本。例如, Content-Security-Policy: script-src https://example.com 会阻止执行任何非 https://example.com 的脚本。
  • style-src 。这个指令定义了哪些源可以加载样式表(CSS)。
  • img-src 。这个指令定义了哪些源可以加载图片。
  • frame-src 。这个指令定义了哪些源可以嵌入框架或者被框架嵌入。
  • object-src 。这个指令定义了哪些源可以加载对象(例如:Flash、Silverlight)。

每一个指令后面都应该有一个或多个源,多个源之间使用空格分隔。如果需要允许所有来源的资源,可以使用 *。例如, Content-Security-Policy: script-src * 会允许从所有源加载脚本。

相关推荐
m0_740043738 小时前
Vuex中commit和dispatch的核心区别
前端·javascript·html
咖猫8 小时前
guacamole-web 1.5.5 index.html
前端·javascript·html
软件技术NINI9 小时前
html css js网页制作成品——成毅html+css+js 5页附源码
javascript·css·html
踢球的打工仔10 小时前
前端html(1)
前端·算法·html
苏打水com10 小时前
第六篇:Day16-18 AJAX进阶+接口对接——实现“前后端数据交互”(对标职场“接口开发”核心需求)
css·okhttp·html·js
战族狼魂11 小时前
H5页面设计与实现
javascript·css·python·html
liudongyang12311 小时前
EasyExcel使用模版填充的方式,导致单元格边框消失
前端·html
我命由我123451 天前
VSCode - VSCode 修改文件树缩进
前端·ide·vscode·前端框架·编辑器·html·js
我命由我123451 天前
VSCode - VSCode 颜色值快速转换
前端·ide·vscode·前端框架·编辑器·html·js
BD_Marathon1 天前
【JavaWeb】HTML_常见标签_表单项标签
html