【已解决】“Content-Security-Policy”头缺失

news/2024/11/15 5:38:45/

1、作用

简称CSP,意为内容安全策略,通过设置约束指定可信的内容来源,降低异源文件攻击,例如:js/css/image等

2、相关设置值

指令名

demo

说明

default-src

'self' cdn.example.com

默认策略,可以应用于js文件/图片/css/ajax请求等所有访问

script-src

'self' js.example.com

定义js文件的过滤策略

style-src

'self' css.example.com

定义css文件的过滤策略

img-src

'self' img.example.com

定义图片文件的过滤策略

connect-src

'self'

定义请求连接文件的过滤策略

font-src

font.example.com

定义字体文件的过滤策略

object-src

'self'

定义页面插件的过滤策略,如 <object>, <embed> 或者<applet>等元素

media-src

media.example.com

定义媒体的过滤策略,如 HTML6的 <audio>, <video>等元素

frame-src

'self'

定义加载子frmae的策略

sandbox

allow-forms allow-scripts

沙盒模式,会阻止页面弹窗/js执行等,你可以通过添加allow-forms allow-same-origin allow-scripts allow-popups, allow-modals, allow-orientation-lock, allow-pointer-lock, allow-presentation, allow-popups-to-escape-sandbox, and allow-top-navigation 策略来放开相应的操作

report-uri

/some-report-uri

3、示例:

default-src 'self';只允许同源下的资源

script-src 'self';只允许同源下的js

script-src 'self' www.google-analytics.com ajax.googleapis.com;允许同源以及两个地址下的js加载

default-src 'none'; script-src 'self'; connect-src 'self'; img-src 'self'; style-src 'self';多个资源时,后面的会覆盖前面的

4、在nginx配置文件中添加,例如:

add_header Content-Security-Policy "default-src 'self'";只允许同源下的资源

add_header Content-Security-Policy "upgrade-insecure-requests;content *";将本站内部http链接自动改为https,并不限制内容加载来源。


http://www.ppmy.cn/news/414767.html

相关文章

bash脚本基本语法

1.创建脚本基本步骤&#xff1a; 1&#xff09;创建存放脚本的文件夹 mkdir demo 2&#xff09;创建空的脚本文件 touch demo.sh 3&#xff09;cd进demo文件夹&#xff0c;编辑脚本 cd deme vim demo.sh 脚本第一行&#xff1a;#!/bin/bash 4&#xff09;执行脚本前&#xff0…

时间序列异常检测:统计和机器学习方法介绍

在本文中将探索各种方法来揭示时间序列数据中的异常模式和异常值。 时间序列数据是按一定时间间隔记录的一系列观测结果。它经常在金融、天气预报、股票市场分析等各个领域遇到。分析时间序列数据可以提供有价值的见解&#xff0c;并有助于做出明智的决策。 异常检测是识别数…

佳能Canon PIXMA MP190 一体机驱动

佳能Canon PIXMA MP190 一体机驱动是官方提供的一款一体机驱动&#xff0c;本站收集提供高速下载&#xff0c;用于解决一体机与电脑连接不了&#xff0c;无法正常使用的问题&#xff0c;本动适用于&#xff1a;Windows XP / Windows 7 / Windows 8 / Windows 10 32/64位操作系统…

佳能Canon PIXMA MP630 一体机驱动

佳能Canon PIXMA MP630 一体机驱动是官方提供的一款一体机驱动&#xff0c;本站收集提供高速下载&#xff0c;用于解决一体机与电脑连接不了&#xff0c;无法正常使用的问题&#xff0c;本动适用于&#xff1a;Windows XP / Windows 7 / Windows 8 / Windows 10 32/64位操作系统…

佳能Canon PIXMA MP236 打印机驱动

佳能Canon PIXMA MP236 打印机驱动是官方提供的一款打印机驱动&#xff0c;本站收集提供高速下载&#xff0c;用于解决打印机与电脑连接不了&#xff0c;无法正常使用的问题&#xff0c;本动适用于&#xff1a;Windows XP / Windows 7 / Windows 8 / Windows 10 32/64位操作系统…

基于Windows8与Visual Studio11开发第一个USB驱动应用程序

分享一下我老师大神的人工智能教程&#xff01;零基础&#xff0c;通俗易懂&#xff01;http://blog.csdn.net/jiangjunshow 也欢迎大家转载本篇文章。分享知识&#xff0c;造福人民&#xff0c;实现我们中华民族伟大复兴&#xff01; USB ,是英文Universal Serial BUS&#xf…

基于Windows8与Visual Studio11开发第一个ring3驱动程序

USB ,是英文Universal Serial BUS&#xff08;通用串行总线&#xff09;的缩写&#xff0c;而其中文简称为“通串线&#xff0c;是一个外部总线标准&#xff0c;用于规范电脑与外部设备的连接和通讯。是应用在PC领域的接口技术。USB接口支持设备的即插即用和热插拔功能。USB是在…

E001检测到您的环境不支持HTML5,佳能打印机故障代码、故障原因、故障排除

佳能打印机故障代码、故障原因、故障排除 收集者&#xff1a;小路 故障代码 故 障 原 因 故 障 排 除 00 正常工作代码 机器正常&#xff0c;可以联机打印。 02 正常工作代码 机器预热&#xff0c;准备使用。 03 05 11 机器缺纸 请加纸 12 机器上门未关好 请检查并关好 故障代码…