我正在为一个角+ ASP项目实现CSP。因为我们必须运行动态js文件,所以我尝试用“严格-动态”来实现script-src。
到目前为止,我是用静态的nonce实现的(这显然不是很好的实践):
file.
添加nonce=RandomNumber,在publish/ClientApp/index.html中发布-c Release -o my索引文件
这很管用。我的问题是:
中更新我的策略。
发布于 2022-12-02 19:51:21
我使用角自定义构建器将添加到index.html文件中的每个脚本中。
然后,我添加了一个中间件,它生成一个动态的当前并设置“”。,我现在需要的是,在为index.html服务时,用生成的nonce替换RandomNumber。
https://stackoverflow.com/questions/74617409
复制相似问题