مادة تحريرية
دليل

Content Security Policy: كيف تقلل أثر XSS بدل الاعتماد على فلترة الإدخال وحدها؟

CSP تسمح للموقع بتحديد المصادر المسموح منها تحميل وتشغيل السكربتات والأنماط والموارد، ما يضيف طبقة دفاع إذا نجح حقن محتوى في الصفحة.

دليل عملي

CSP تسمح للموقع بتحديد المصادر المسموح منها تحميل وتشغيل السكربتات والأنماط والموارد، ما يضيف طبقة دفاع إذا نجح حقن محتوى في الصفحة.

0خطوات
عمليالمستوى

ابدأ بوضع Report-Only

في المواقع القائمة قد تكسر سياسة صارمة موارد شرعية. استخدام Content-Security-Policy-Report-Only يسمح بمراقبة الانتهاكات قبل فرض الحظر.

لماذا nonce أفضل من unsafe-inline؟

nonce عشوائي لكل استجابة يسمح فقط للسكربتات التي تحمل القيمة الصحيحة، بينما unsafe-inline يفتح الباب لفئة واسعة من السكربتات المضمنة.

بعد هذه المادة

تابع القراءة

من نفس القسم04
  1. 02
  2. 03
  3. 04
اختيار القراء

الأكثر قراءة

الترتيب الكامل
  1. 01
  2. 02
  3. 03
  4. 04
  5. 05
يتجدد مع النشر

أحدث المواد

  1. 01
  2. 02
  3. 03
  4. 04
  5. 05
  6. 06
شارك رأيك

التعليقات

0

كن أول من يكتب تعليقًا.