首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >使用内容安全策略防止Internet 11上的内联JavaScript

使用内容安全策略防止Internet 11上的内联JavaScript
EN

Stack Overflow用户
提问于 2017-03-09 20:14:27
回答 1查看 3K关注 0票数 2

是否可以在Internet 11上使用CSP在ASP.NET WebForm上防止内联ASP.NET?我知道IE 11不支持内容安全策略级别2,但它看到了对1.0级的支持。我尝试了很多方法,但没有一个明确的答案。我试过:

  • Response.AddHeader("X-Content-Security-Policy","script-src 'none'");
  • Response.AddHeader("X-Content-Security-Policy",“脚本-src 'self'");
  • Response.AddHeader(“内容-安全-策略”、“脚本-src 'self'");

这不管用。

谢谢!阿尔伯特·托雷斯

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2017-03-10 16:02:03

参见这里 -IE11只有部分支持.

Internet 10-11中的部分支持是指浏览器仅通过使用sandbox报头支持X-Content-Security-Policy指令。

但是,您可以尝试这个sandbox指令。这里的描述

为请求的资源启用沙箱,类似于iframe sandbox属性。沙箱应用相同的来源策略,防止弹出,插件和脚本的执行被阻止。可以将沙箱值保持为空,以保留所有限制。

例如:

代码语言:javascript
复制
X-Content-Security-Policy: sandbox
票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/42704605

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档