背景与价值 样式内联易被滥用。使用nonce或哈希可在保证功能的同时提升安全。 统一规范 - 禁用unsafe-inline:统一移除style-src中的unsafe-inline。 - 使用nonce:为受控内联样式分配nonce并插入。 - 哈希支持:对固定样式片段使用sha256哈希。 核心实现 CSP头与nonce生成 ```ts type Res = { setHeader: (k: string, v: string) => void } function genNonce(): string { const u = new Uint8Array(16); crypto.getRandomValues(u); let s=''; for (let i=0;i
点赞(0) 打赏

评论列表 共有 0 条评论

暂无评论
立即
投稿
网站二维码

微信公众账号

微信扫一扫加关注

发表
评论
返回
顶部
/* 跳过导航链接 (无障碍) */ position: absolute; top: -100px; left: 15px; z-index: 99999; padding: 8px 16px; background: #007bff; color: #fff; font-size: 14px; border-radius: 0 0 4px 4px; text-decoration: none; transition: top 0.2s; } top: 0; outline: 3px solid #0056b3; }