Projenizi konuşalım

İçerik güvenlik politikası

CSP · Tarayıcıya bir sayfada hangi kaynaklardan betik, stil, görsel ve bağlantı yüklenebileceğini söyleyen ve izin verilmeyenleri engelleten yanıt başlığı.

  1. 01

    Neden önemli?

    İçerik güvenlik politikası, bir XSS açığı bulunsa bile saldırganın betiğinin çalışmasını ya da veriyi dışarı göndermesini büyük ölçüde engeller. Sayfanın dış kaynaklarını ve hangi üçüncü taraf hizmetleri kullandığını da görünür kılar. İyi ayarlanmış bir politika, kod hatalarına karşı ikinci bir savunma hattıdır.

  2. 02

    Örnek

    Bir mağazanın politikası yalnız kendi alan adından ve ödeme kuruluşundan betik yüklenmesine izin veriyor. Bir eklentideki açık yüzünden sayfaya yabancı bir betik eklendiğinde tarayıcı onu çalıştırmıyor ve olay raporlanıyor.

  3. 03

    Sık yapılan hata

    Politikayı her şeye izin veren ifadelerle doldurmak. “unsafe-inline” ve geniş joker karakterler politikanın korumasını büyük ölçüde ortadan kaldırır; önce rapor kipinde başlayıp kademeli sıkılaştırmak gerekir.

  4. 04
Başlayalım

Projenizi konuşalım.

İhtiyacınızı dinleyelim, kapsamı birlikte netleştirelim.