首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >ZAP扫描报告-通配符指令,样式-src不安全-内联,脚本-src不安全-内联

ZAP扫描报告-通配符指令,样式-src不安全-内联,脚本-src不安全-内联
EN

Stack Overflow用户
提问于 2020-06-01 13:26:10
回答 2查看 1.4K关注 0票数 0

当使用OWASP进行扫描时,报告显示以下为中等风险:

Directive

  • style-src unsafe-inline

  • script-src
  1. 通配符不安全-内联

如何在服务器上解决此问题?

EN

回答 2

Stack Overflow用户

发布于 2020-06-01 14:55:46

你看过ZAP报告的所有内容了吗?应该有比这更多的信息。

对于不安全的内联发现,您需要从CSP中删除这些元素,并将所有内联样式和脚本从HTML中移到外部文件中。我会把重点放在内联脚本上,因为它们更值得关注。

票数 3
EN

Stack Overflow用户

发布于 2022-10-06 04:06:48

为解决通配符指令问题,CSP头中的所有标头都设置为add_header内容--安全性-策略“默认-src 'none';脚本-src 'self';样式-src 'self‘-内联’;字体-src 'self';连接-src 'self';img-src 'self';框架-src 'none';框架祖先'none';媒体-src 'none';对象-src 'none';清单-src 'none';工作者-src 'none';预取-src 'none';表单-src 'none‘总是;

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/62133311

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档