웹 사이트 컨텐츠 보안 정책을 시작하는 방법
Content Security Policy (CSP) : 중요한 웹 보안 도구
, , ,
, 와일드 카드 (), 특정 도메인 또는 하위 도메인과 같은 값을 사용하여 정의 할 수 있습니다. 모범 사례 :
Content-Security-Policy
정책으로 시작하여 필요에 따라 점차 권한을 추가하십시오. 차단 된 리소스를 식별하고 해결하기 위해 .htaccess
와 같은 도구를 사용하여 구현을 철저히 테스트하십시오.
주요 지시문 : : 지정되지 않은 컨텐츠 유형에 대한 폴백 정책. 이것을
로 설정하면 모든 자원에 대한 명시 적 허가가 적용됩니다. : 허용 된 스타일 시트 소스를 정의합니다
default-src
: 유효한 JavaScript 소스를 지정합니다
style-src
: Ajax, Websockets 및 Eventsource 요청에 대한 소스를 제어합니다
기타 지시문은 이미지, 글꼴, 미디어, 프레임 및 플러그인 소스를 관리합니다.
script-src
소스 값 : 'none'
- : 모든 소스를 차단합니다
'none'
: 동일한 원점의 리소스를 허용합니다 : https 소스 만 허용합니다 : urls를 활성화합니다
- : 'self' 허용 (매우주의해서 사용하십시오!)
-
https:
테스트 및 개선 :
- CSP 및 타사 서비스 :
Google 웹 로그 분석 또는 글꼴과 같은 타사 서비스를 통합하려면 종종 신중한 고려 사항과 잠재적으로 더 허용되는 규칙이 필요합니다. 이러한 예외를 구성 할 때 보안을 기능으로 균형을 맞추십시오
data:
data:
이 기사는 Siteground와 파트너십을 통해 생성 된 시리즈의 일부입니다. Sitepoint를 가능하게하는 파트너를 지원해 주셔서 감사합니다.
위 내용은 웹 사이트 컨텐츠 보안 정책을 시작하는 방법의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

핫 AI 도구

Undresser.AI Undress
사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover
사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool
무료로 이미지를 벗다

Clothoff.io
AI 옷 제거제

Video Face Swap
완전히 무료인 AI 얼굴 교환 도구를 사용하여 모든 비디오의 얼굴을 쉽게 바꾸세요!

인기 기사

뜨거운 도구

메모장++7.3.1
사용하기 쉬운 무료 코드 편집기

SublimeText3 중국어 버전
중국어 버전, 사용하기 매우 쉽습니다.

스튜디오 13.0.1 보내기
강력한 PHP 통합 개발 환경

드림위버 CS6
시각적 웹 개발 도구

SublimeText3 Mac 버전
신 수준의 코드 편집 소프트웨어(SublimeText3)

CNCF (Cloud Native Computing Foundation), Ampere Computing, Equinix Metal 및 Actuated 간의 공동 작업 인이 파일럿 프로그램은 CNCF Github 프로젝트를위한 ARM64 CI/CD를 간소화합니다. 이 이니셔티브는 보안 문제 및 성과를 다룹니다

이 튜토리얼은 AWS 서비스를 사용하여 서버리스 이미지 처리 파이프 라인을 구축함으로써 안내합니다. ECS Fargate 클러스터에 배포 된 Next.js Frontend를 만들어 API 게이트웨이, Lambda 기능, S3 버킷 및 DynamoDB와 상호 작용합니다. th

이 최고의 개발자 뉴스 레터와 함께 최신 기술 트렌드에 대해 정보를 얻으십시오! 이 선별 된 목록은 AI 애호가부터 노련한 백엔드 및 프론트 엔드 개발자에 이르기까지 모든 사람에게 무언가를 제공합니다. 즐겨 찾기를 선택하고 Rel을 검색하는 데 시간을 절약하십시오
