EnglischFranzösischSpanisch

Kostenloser Online-Editor | DOC → | XLS → | PPT →


OffiDocs-Favicon

CSP-Entsperrung ein Chrome mit OffiDocs

CSP-Unblock-Bildschirm für den Erweiterungs-Chrome-Webshop in OffiDocs Chromium

Ad


BESCHREIBUNG


Diese Erweiterung entfernt die folgenden CSP-bezogenen Antwortheader, um Einschränkungen zu beseitigen, die durch CSP verursacht werden.

1. Header „content-security-policy“ 2. Header „content-security-policy-report-only“ 3. Header „x-webkit-csp“ 4. Header „x-content-security-policy“ Anwendungsfälle: 1 Diese Erweiterung kann die Einschränkungen von CSP vorübergehend aufheben, sodass der Entwickler Inline- und Remote-Skripts testen kann.

Außerdem können Sie ohne Einschränkung verschiedene Cross-Origin-Ressourcen laden.

2. Erlauben Sie einer Website, ein Remote-Worker-Skript zu laden. 3. Erlauben Sie einer Website, Remote-Medien abzuspielen. Hinweise: 1. Deaktivieren Sie die Erweiterung, wenn Sie im Internet surfen.

Durch das Entfernen von CSP wird der Schutz der Website erheblich reduziert, was Ihnen schaden könnte.

2. Die Erweiterung entfernt bestimmte CSP-bezogene Header aus dem Top-Frame und allen Sub-Frame-Elementen. Definitionen: „Content-Security-Policy“-Header: Der HTTP-Content-Security-Policy-Antwortheader ermöglicht Website-Administratoren, Ressourcen des Benutzeragenten zu steuern darf für eine bestimmte Seite geladen werden.

Mit wenigen Ausnahmen beinhalten Richtlinien meistens die Angabe von Serverursprüngen und Skriptendpunkten.

Dies schützt vor Cross-Site-Scripting-Angriffen (Cross-Site_Scripting).

Header „content-security-policy-report-only“: Der HTTP-Antwortheader „Content-Security-Policy-Report-Only“ ermöglicht es Webentwicklern, mit Richtlinien zu experimentieren, indem sie ihre Auswirkungen überwachen (aber nicht durchsetzen).

Diese Verstoßberichte bestehen aus JSON-Dokumenten, die über eine HTTP-POST-Anforderung an den angegebenen URI gesendet werden.

Zusätzliche Information:


- Angeboten von balvin.perrie
- Durchschnittliche Bewertung: 0 Sterne (hat es gehasst)
- Entwickler Diese E-Mail-Adresse ist gegen Spambots geschützt. Sie müssen JavaScript aktivieren, damit Sie sie sehen können.

CSP Web entsperren extension integriert mit den OffiDocs Chromium Online


Führen Sie Chrome Extensions

Ad