ภาษาอังกฤษอาหารฝรั่งเศสสเปน

บรรณาธิการออนไลน์ฟรี | DOC → | XLS → | PPT →


ไอคอน FafiDocs

CSP เลิกบล็อกใน Chrome ด้วย OffiDocs

CSP เลิกบล็อกหน้าจอสำหรับส่วนขยาย Chrome เว็บสโตร์ใน OffiDocs Chromium

Ad


DESCRIPTION


ส่วนขยายนี้ลบส่วนหัวการตอบสนองที่เกี่ยวข้องกับ CSP ต่อไปนี้เพื่อลบข้อจำกัดที่เกิดจาก CSP

1. ส่วนหัว "นโยบายความปลอดภัยเนื้อหา" 2. ส่วนหัว "เนื้อหานโยบายความปลอดภัยรายงานอย่างเดียว" 3. ส่วนหัว "x-webkit-csp" 4. ส่วนหัว "x-content-security-policy" กรณีการใช้งาน: 1 ส่วนขยายนี้สามารถลบข้อจำกัดของ CSP ได้ชั่วคราว เพื่อให้นักพัฒนาสามารถทดสอบอินไลน์และรีโมตสคริปต์ได้

นอกจากนี้ คุณสามารถโหลดทรัพยากรข้ามต้นทางต่างๆ ได้โดยไม่มีข้อจำกัดใดๆ

2. อนุญาตให้เว็บไซต์โหลดสคริปต์ผู้ปฏิบัติงานระยะไกล 3. อนุญาตให้เว็บไซต์เล่นสื่อระยะไกล หมายเหตุ: 1. ปิดใช้งานส่วนขยายเมื่อคุณท่องอินเทอร์เน็ต

เมื่อนำ CSP ออก การป้องกันของเว็บไซต์จะลดลงอย่างมากซึ่งอาจเป็นอันตรายต่อคุณ

2. ส่วนขยายจะลบส่วนหัวที่เกี่ยวข้องกับ CSP ที่ระบุออกจากเฟรมบนสุดและองค์ประกอบเฟรมย่อยทั้งหมด คำจำกัดความ: ส่วนหัว "content-security-policy": ส่วนหัวการตอบสนอง HTTP Content-Security-Policy ช่วยให้ผู้ดูแลเว็บไซต์สามารถควบคุมทรัพยากร ตัวแทนผู้ใช้ ได้รับอนุญาตให้โหลดสำหรับหน้าที่กำหนด

ด้วยข้อยกเว้นบางประการ นโยบายส่วนใหญ่จะเกี่ยวข้องกับการระบุต้นทางของเซิร์ฟเวอร์และปลายทางของสคริปต์

ซึ่งจะช่วยป้องกันการโจมตีแบบสคริปต์ข้ามไซต์ (Cross-site_scripting)

ส่วนหัว "content-security-policy-report-only": ส่วนหัว HTTP Content-Security-Policy-Report-Report-Only ช่วยให้นักพัฒนาเว็บสามารถทดลองกับนโยบายโดยการตรวจสอบ (แต่ไม่บังคับ) ผลกระทบ

รายงานการละเมิดเหล่านี้ประกอบด้วยเอกสาร JSON ที่ส่งผ่านคำขอ HTTP POST ไปยัง URI ที่ระบุ

ข้อมูลเพิ่มเติม:


- นำเสนอโดย balvin.perrie
- คะแนนเฉลี่ย : 0 ดาว (เกลียดมัน)
- นักพัฒนา อีเมลนี้จะถูกป้องกันจากสแปมบอท แต่คุณต้องเปิดการใช้งานจาวาสคริ

CSP เลิกบล็อกเว็บ extension รวมเข้ากับ OffiDocs Chromium ออนไลน์


วิ่ง Chrome Extensions

Ad