Content Security Policy(CSP)实战:脚本隔离、资源白名单与违规上报 以生产可用的方式部署 CSP,覆盖脚本隔离、资源白名单配置、nonce/hash 策略与违规上报,实现高强度前端安全防护 C-C++ 2026年02月20日 0 点赞 0 评论 31 浏览
CSP基础URL治理(base-uri)最佳实践 通过CSP的base-uri限制文档基础URL来源,防止不受控base标签导致的资源解析与外跳篡改,提升页面安全与一致性。 执行器与电机 2026年02月20日 0 点赞 0 评论 24 浏览
CSP导航与表单提交治理(navigate-to/form-action)最佳实践 通过CSP的navigate-to与form-action策略白名单化外跳与表单提交目标,阻断恶意重定向与外域数据泄露。 Bootloader 2026年02月20日 0 点赞 0 评论 25 浏览
CSP报告上报与自动处置(Report-To/采样/屏蔽)最佳实践 通过CSP报告通道的采样与聚合、自动屏蔽与处置策略,提升脚本注入与资源违规的检测与响应效率。 FPGA 2026年02月20日 0 点赞 0 评论 26 浏览
CSP报告与Report-To聚合与监控最佳实践 结合Report-To与Reporting-Endpoints及legacy report-uri,构建CSP违规报告的统一采集与监控聚合,实现前端安全策略可观测。 RF与无线 2026年02月20日 0 点赞 0 评论 29 浏览
CSP连接端点治理(connect-src白名单)最佳实践 通过CSP的connect-src白名单限制fetch/XHR/WebSocket/Beacon等连接端点,降低数据泄露与恶意外联风险。 模拟电路 2026年02月20日 0 点赞 0 评论 25 浏览
Secure Payment Confirmation(SPC):FIDO 支付确认与结算体验 使用 Secure Payment Confirmation 在浏览器内完成基于 FIDO 的支付确认,提升安全与转化,示例与兼容建议协同 Payment Request。 软件 2026年02月13日 0 点赞 0 评论 10 浏览
Trusted Types 与 CSP:防 DOM XSS 的工程化落地 "介绍 Trusted Types API 与 CSP 指令的协作方式,阐明在 DOM 注入点强制使用受信类型的规则,并给出创建策略与集成消毒库的实践。" 前端框架 2026年02月13日 0 点赞 0 评论 14 浏览
Web 安全与 CSP、SameSite、OAuth2 实战(2025) Web 安全与 CSP、SameSite、OAuth2 实战(2025)Web 安全需要浏览器与服务端协同。本文聚焦 CSP、SameSite 与 OAuth2 的关键配置与实践。一、CSP 与 XSS 防御核心指令:`default-src`、`script-src`、`style-src`、`i 安全 2026年02月13日 0 点赞 0 评论 14 浏览
内容安全策略(CSP)自动化处置工作流实战 构建CSP报告聚合与自动化处置工作流,按来源与指令聚合统计,阈值触发白名单或黑名单更新并灰度发布策略,含速率限制与审计示例。 安全 2026年02月13日 0 点赞 0 评论 13 浏览