CSP เลิกบล็อกใน Chrome ด้วย OffiDocs
Ad
DESCRIPTION
ส่วนขยายนี้ลบส่วนหัวการตอบสนองที่เกี่ยวข้องกับ CSP ต่อไปนี้เพื่อลบข้อจำกัดที่เกิดจาก CSP
1. ส่วนหัว "นโยบายความปลอดภัยเนื้อหา" 2. ส่วนหัว "เนื้อหานโยบายความปลอดภัยรายงานอย่างเดียว" 3. ส่วนหัว "x-webkit-csp" 4. ส่วนหัว "x-content-security-policy" กรณีการใช้งาน: 1 ส่วนขยายนี้สามารถลบข้อจำกัดของ CSP ได้ชั่วคราว เพื่อให้นักพัฒนาสามารถทดสอบอินไลน์และรีโมตสคริปต์ได้
นอกจากนี้ คุณสามารถโหลดทรัพยากรข้ามต้นทางต่างๆ ได้โดยไม่มีข้อจำกัดใดๆ
2. อนุญาตให้เว็บไซต์โหลดสคริปต์ผู้ปฏิบัติงานระยะไกล 3. อนุญาตให้เว็บไซต์เล่นสื่อระยะไกล หมายเหตุ: 1. ปิดใช้งานส่วนขยายเมื่อคุณท่องอินเทอร์เน็ต
เมื่อนำ CSP ออก การป้องกันของเว็บไซต์จะลดลงอย่างมากซึ่งอาจเป็นอันตรายต่อคุณ
2. ส่วนขยายจะลบส่วนหัวที่เกี่ยวข้องกับ CSP ที่ระบุออกจากเฟรมบนสุดและองค์ประกอบเฟรมย่อยทั้งหมด คำจำกัดความ: ส่วนหัว "content-security-policy": ส่วนหัวการตอบสนอง HTTP Content-Security-Policy ช่วยให้ผู้ดูแลเว็บไซต์สามารถควบคุมทรัพยากร ตัวแทนผู้ใช้ ได้รับอนุญาตให้โหลดสำหรับหน้าที่กำหนด
ด้วยข้อยกเว้นบางประการ นโยบายส่วนใหญ่จะเกี่ยวข้องกับการระบุต้นทางของเซิร์ฟเวอร์และปลายทางของสคริปต์
ซึ่งจะช่วยป้องกันการโจมตีแบบสคริปต์ข้ามไซต์ (Cross-site_scripting)
ส่วนหัว "content-security-policy-report-only": ส่วนหัว HTTP Content-Security-Policy-Report-Report-Only ช่วยให้นักพัฒนาเว็บสามารถทดลองกับนโยบายโดยการตรวจสอบ (แต่ไม่บังคับ) ผลกระทบ
รายงานการละเมิดเหล่านี้ประกอบด้วยเอกสาร JSON ที่ส่งผ่านคำขอ HTTP POST ไปยัง URI ที่ระบุ
ข้อมูลเพิ่มเติม:
- นำเสนอโดย balvin.perrie
- คะแนนเฉลี่ย : 0 ดาว (เกลียดมัน)
- นักพัฒนา อีเมลนี้จะถูกป้องกันจากสแปมบอท แต่คุณต้องเปิดการใช้งานจาวาสคริ
CSP เลิกบล็อกเว็บ extension รวมเข้ากับ OffiDocs Chromium ออนไลน์