首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何配置Content-Security-Policy点网络

如何配置Content-Security-Policy点网络
EN

Stack Overflow用户
提问于 2021-02-04 17:11:39
回答 1查看 25关注 0票数 0

我想寻求帮助。我目前正在为一些owasp作品配置现有web应用程序的内容-安全-策略。但是,我无法在那里找到正在创建或配置的csp。

这是从owasp生成的报告

代码语言:javascript
复制
default-src 'self'; script-src 'self' ; style-src 'self' 'unsafe-inline' ; img-src 'self' data:; font-src 'self' data:; report-uri https://121.23.142.1/onb21_owasp/IdentityServer/csp/report

我还使用postman进行了一些测试,并发现有一些定制头

正如你在图像上看到的,有3个自定义标题,但在中间的一个是我可以配置或更改它的值的标题。但我需要更改的是顶部和底部的值。我找不到任何指向CSP的线索。

会不会是顶部和底部的自定义标头是动态生成的?

EN

回答 1

Stack Overflow用户

发布于 2021-02-04 20:40:49

您可以从后面的代码中动态添加meta标记

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/66042515

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档