亚洲乱码中文字幕综合,中国熟女仑乱hd,亚洲精品乱拍国产一区二区三区,一本大道卡一卡二卡三乱码全集资源,又粗又黄又硬又爽的免费视频

Win10創(chuàng)造者15002中瀏覽器支持CSP2 嚴(yán)防跨站腳本攻擊

  發(fā)布時(shí)間:2017-01-11 16:49:15   作者:佚名   我要評論
在win10創(chuàng)造者更新15002預(yù)覽版中edge瀏覽器支持CSP2,CSP2主要是能有效深度防御跨站腳本和內(nèi)容注入攻擊,詳細(xì)內(nèi)容請看下文介紹,需要的朋友可以參考下

微軟在Win10創(chuàng)造者更新15002預(yù)覽版中的Edge瀏覽器增加了新的安全功能,那就是內(nèi)容安全策略第二級別(CSP2)。微軟表示該技術(shù)的支持將讓Edge瀏覽器成為最安全、最難攻破的瀏覽器(貌似涉嫌非法宣傳……)。

簡單來說CSP2主要是能有效深度防御跨站腳本和內(nèi)容注入攻擊。CSP(第一級別)允許Web開發(fā)者鎖定自己Web應(yīng)用需要的資源,幫助阻擋跨站腳本攻擊。然而該級別在內(nèi)聯(lián)腳本元素指明腳本資源,或直接包含腳本的情況下難以在網(wǎng)站實(shí)施。CSP2讓這些情況更容易添加對腳本和樣式資源隨機(jī)數(shù)和哈希的支持。

將來微軟還打算增加對CPS3的嚴(yán)格動(dòng)態(tài)支持,可以讓開發(fā)者和網(wǎng)站管理員減少對白名單的管控工作量。

目前除了Edge瀏覽器,旗魚瀏覽器等Chrome內(nèi)核瀏覽器也都支持CSP2級別的安全防護(hù)。

相關(guān)文章

最新評論