讲师中心 微信公众号
AI工具推荐 视频效率加速

如何为CDN引入的CSS设置完整性校验

梦瑶吖_2023

梦瑶吖_2023

发布时间:2026-07-29 07:19:24

|

776人浏览过

|

来源于php中文网

原创

不加integrity就是裸奔,因为浏览器完全信任CDN返回的CSS字节流,即使被中间人篡改、CDN入侵或域名劫持注入恶意样式(如body{display:none!important}),也会照常解析渲染;2023年真实案例曾致整站白屏数小时,且控制台无报错,仅表现为样式错乱或意外!important规则。

如何为cdn引入的css设置完整性校验

为什么不加integrity就是裸奔

不加integrity,浏览器就完全信任 CDN 返回的 CSS 字节流——哪怕它被中间节点篡改、CDN 被入侵、甚至域名劫持后注入了body { display: none !important; },浏览器照常解析渲染。这不是假设:2023 年有真实案例导致整站白屏数小时。控制台通常无报错,只表现为“样式突然错乱”或“莫名多出 !important 规则”,排查时容易绕远路。

integrity 和 crossorigin 必须成对出现

单独写integrity等于没写。浏览器只在跨域请求且明确声明crossorigin时才触发哈希校验。漏掉crossorigin="anonymous",integrity会被静默忽略,连控制台警告都不会有。

  • crossorigin="anonymous":最常用,不带 cookie,要求 CDN 响应头含Access-Control-Allow-Origin: *
  • crossorigin="use-credentials":极少用,需服务端返回Access-Control-Allow-Origin: https://yourdomain.com(不能是*),且此时integrity会被浏览器禁止——W3C 明确不允带凭据的请求启用 SRI
  • 填错成use-credentials + integrity → 浏览器直接拒绝加载,控制台可能报 401 或静默失败

如何生成真正有效的 integrity 值

哈希必须基于你最终上线的、压缩后的 CSS 文件原始字节生成,差一个空格、BOM 或换行符都不行。不能抄别人项目的值,也不能用在线工具随便粘贴。

CSS婚礼策划服务机构宣传网站模板
CSS婚礼策划服务机构宣传网站模板

CSS婚礼策划服务机构宣传网站模板是一款适合提供婚礼策划和婚庆服务机构宣传网站模板下载。提示:本模板调用到谷歌字体库,可能会出现页面打开比较缓慢。

下载
  • 优先用sha384:比sha256抗碰撞更强,主流 CDN(如 jsDelivr、unpkg)默认支持
  • 命令行生成(Linux/macOS):curl -s "https://cdn.jsdelivr.net/npm/bootstrap@5.3.3/dist/css/bootstrap.min.css" | openssl dgst -sha384 -binary | openssl base64 -A
  • 输出形如:sha384-o9K=,拼到integrity属性里就是integrity="sha384-o9K="
  • CDN 更新 CSS 后,哈希必然变化;不更新integrity会导致资源静默阻断,页面样式失效,且无明显错误提示

CDN 不支持 CORS 时怎么办

某些老旧镜像站或私有 CDN 不返回Access-Control-Allow-Origin响应头。此时即使写了crossorigin,预检也会失败,CSS 加载中断,页面白屏或样式缺失。

立即学习“前端免费学习笔记(深入)”;

  • 先用curl -I检查 CDN 响应头是否包含Access-Control-Allow-Origin
  • 若不支持,要么换 CDN(推荐 jsDelivr、cdnjs),要么放弃 SRI 改用本地托管
  • 本地方案更可控:用npm install bootstrap,再通过构建工具(Vite/Webpack)导入,最终打包进主包,规避所有跨域和完整性问题
实际项目里,integrity不是可选项,而是交付链路上的一道必要校验闸门——它不防网络延迟,但能拦住字节层面的篡改。最容易被忽略的是:哈希值必须随 CSS 内容实时更新,且crossorigin属性一旦写错,整个机制就形同虚设。

相关标签:

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热门AI工具

更多
讯飞绘文

讯飞绘文是一款由科大讯飞推出的一站式 AIGC 内容运营平台。

UpDream
UpDream Hot

一款AI视频创作工具,主要用于哔哩哔哩推出的自研AI视频创作工具,适合需要提升相关任务效率的用户。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

墨刀AI
墨刀AI Hot

一款AI图像与设计工具,主要用于产品经理的专属智能体,适合需要提升相关任务效率的用户。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

讯飞智作

讯飞智作是一款AI视频创作工具,AI文本配音工具,数字人课程、营销视频制作。

Loomy
Loomy Hot

一款AI工具,主要用于科大讯飞发布的桌面级 AI 助理,比 OpenClaw 更易用、更安全!,适合需要提升相关任务效率的用户。

Atoms
Atoms Hot

Atoms是一款AI智能体工具,第一支自动构建真实业务的 AI 团队。

相关专题

更多
css
css

css是层叠样式表,用来表现HTML或XML等文件样式的计算机语言,不仅可以静态地修饰网页,还可以配合各种脚本语言动态地对网页各元素进行格式化。php中文网还为大家带来html的相关下载资源、相关课程以及相关文章等内容,供大家免费下载使用。

4076

2023.06.15

css居中
css居中

css居中:1、通过“margin: 0 auto; text-align: center”实现水平居中;2、通过“display:flex”实现水平居中;3、通过“display:table-cell”和“margin-left”实现居中。本专题为大家提供css居中的相关的文章、下载、课程内容,供大家免费下载体验。

897

2023.07.27

css如何插入图片
css如何插入图片

cssCSS是层叠样式表(Cascading Style Sheets)的缩写。它是一种用于描述网页或应用程序外观和样式的标记语言。CSS可以控制网页的字体、颜色、布局、大小、背景、边框等方面,使得网页的外观更加美观和易于阅读。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

1758

2023.07.28

css超出显示...
css超出显示...

在CSS中,当文本内容超出容器的宽度或高度时,可以使用省略号来表示被隐藏的文本内容。本专题为大家提供css超出显示...的相关文章,相关教程,供大家免费体验。

3226

2023.08.01

css字体颜色
css字体颜色

CSS中,字体颜色可以通过属性color来设置,用于控制文本的前景色,字体颜色在网页设计中起到很重要的作用,具有以下表现作用:1、提升可读性;2、强调重点信息;3、营造氛围和美感;4、用于呈现品牌标识或与品牌形象相符的风格。

6385

2023.08.10

什么是css
什么是css

CSS是层叠样式表(Cascading Style Sheets)的缩写,是一种用于描述网页(或其他基于 XML 的文档)样式与布局的标记语言,CSS的作用和意义如下:1、分离样式和内容;2、页面加载速度优化;3、实现响应式设计;4、确保整个网站的风格和样式保持统一。

5431

2023.08.10

css三角形怎么写
css三角形怎么写

CSS可以通过多种方式实现三角形形状,本专题为大家提供css三角形怎么写的相关教程,大家可以免费体验。

1877

2023.08.21

css设置文字颜色
css设置文字颜色

CSS(层叠样式表)可以用于设置文字颜色,这样做有以下好处和优势:1、增加网页的可视化效果;2、突出显示某些重要的信息或关键字;3、增强品牌识别度;4、提高网页的可访问性;5、引起不同的情感共鸣。

2571

2023.08.22

LLVM自定义Pass怎么写
LLVM自定义Pass怎么写

本专题聚焦LLVM自定义Pass开发,整理Pass类结构、run()方法、PreservedAnalyses、CMake构建、插件注册、-load-pass-plugin加载和测试用例编写流程。

0

2026.09.30

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Sass 教程
Sass 教程

共14课时 | 1.5万人学习

Bootstrap 5教程
Bootstrap 5教程

共46课时 | 5.7万人学习

CSS教程
CSS教程

共754课时 | 95.1万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn