Каждый владелец сайта заботится о безопасности своего ресурса, обновляя CMS и предпринимая другие шаги для защиты от злоумышленников. Один из возможных вариантов атаки является межсайтовый скриптипг или сокращенно XSS. Это когда на страницу внедряется сторонний скрипт который может похитеть данные сессии, пароли, подменить данные на странице и так далее.
Для борьбы с такого рода атаками был разработан специальный механизм позволяющий запретить исполнение стороннего кода в браузере пользователя. Главное грамотно настроить политику безопасного контента, иначе можно нарушить правильную работу сайта. Зато потратив некоторое время на настройку и тестирование CSP на своем сайте, вы сведете возможность инфецирования к минимому.
Вступите в группу, и вы сможете просматривать изображения в полном размере
![]()
Это интересно
0
|
|||
Последние откомментированные темы: