በሲኤስፒ ውስጥ ደህንነቱ ያልተጠበቀ የመስመር ላይ ምንድ ነው?
በሲኤስፒ ውስጥ ደህንነቱ ያልተጠበቀ የመስመር ላይ ምንድ ነው?

ቪዲዮ: በሲኤስፒ ውስጥ ደህንነቱ ያልተጠበቀ የመስመር ላይ ምንድ ነው?

ቪዲዮ: በሲኤስፒ ውስጥ ደህንነቱ ያልተጠበቀ የመስመር ላይ ምንድ ነው?
ቪዲዮ: Любовь и голуби (FullHD, комедия, реж. Владимир Меньшов, 1984 г.) 2024, ህዳር
Anonim

' ደህንነቱ ያልተጠበቀ - በአግባቡ ' መጠቀምን ይፈቅዳል በአግባቡ ሀብቶች, እንደ በአግባቡ ኤለመንቶች፣ ጃቫስክሪፕት፡ URLs፣ በአግባቡ ክስተት ተቆጣጣሪዎች, እና በአግባቡ ንጥረ ነገሮች. ነጠላ ጥቅሶችን ማካተት አለብዎት. 'ምንም' ባዶውን ስብስብ ያመለክታል; ማለትም ምንም ዩአርኤሎች አይዛመዱም።

ይህንን ከግምት ውስጥ በማስገባት ደህንነቱ ያልተጠበቀ የመስመር ላይ እንዴት ይጠቀማሉ?

የ ደህንነቱ ያልተጠበቀ - በአግባቡ አማራጭ በሚንቀሳቀስበት ወይም በሚፃፍበት ጊዜ ጥቅም ላይ መዋል አለበት በአግባቡ አሁን ባለው ጣቢያዎ ውስጥ ያለው ኮድ ወዲያውኑ አማራጭ አይደለም ነገር ግን አሁንም ይፈልጋሉ መጠቀም CSP ሌሎች ገጽታዎችን ለመቆጣጠር (እንደ ዕቃ-src፣ የሶስተኛ ወገን js መርፌን መከላከል ወዘተ)።

ከዚህ በላይ፣ CSPን እንዴት ማንቃት እችላለሁ? ፈጣን ጅምር መመሪያ

  1. ጥብቅ የሲኤስፒ ራስጌ ወደ ጣቢያዎ ያክሉ።
  2. ለነጻ መለያ ይመዝገቡ URI ሪፖርት ያድርጉ።
  3. ሪፖርት URIን በመጠቀም ወደ CSP > የእኔ ፖሊሲዎች ይሂዱ።
  4. ሪፖርት URIን በመጠቀም ወደ CSP> Wizard ይሂዱ።
  5. የእርስዎን CSP በ URI ሪፖርት በወጣው አዲሱ መመሪያ ያዘምኑ።

በመቀጠል፣ አንድ ሰው CSP ድር ምንድን ነው? ብሎ ሊጠይቅ ይችላል።

የይዘት ደህንነት ፖሊሲ ( ሲኤስፒ ) የኮምፒዩተር ደህንነት መስፈርት ነው በሳይት አቋራጭ ስክሪፕት (XSS) ፣ ክሊክ ጃኪንግ እና ሌሎች በታማኝነት ውስጥ ያሉ ተንኮል-አዘል ይዘቶችን ከመፈፀም የሚመጡ ጥቃቶችን ለመከላከል አስተዋወቀ። ድር የገጽ አውድ.

CSPን እንዴት ማሰናከል እችላለሁ?

የኤክስቴንሽን አዶውን ጠቅ ያድርጉ ሲኤስፒን አሰናክል ራስጌዎች. እንደገና ለማንቃት የኤክስቴንሽን አዶውን እንደገና ጠቅ ያድርጉ ሲኤስፒ ራስጌዎች. ይህንን እንደ የመጨረሻ አማራጭ ብቻ ይጠቀሙ። ሲኤስፒን በማሰናከል ላይ ማለት ነው። ማሰናከል እርስዎን ከጣቢያ-አቋራጭ ስክሪፕት ለመጠበቅ የተነደፉ ባህሪያት።

የሚመከር: