Answers
参考知乎上的答案
Melchen
answered 10 years, 2 months ago
一部分 Web 安全问题是因为早期 Web 标准的设计漏洞导致的。举个例子,在 RFC 6265 中,是不区分来自同一个域名的不同端口的 Cookie 的,这就给了一些攻击行为可乘之机。
于是浏览器根据常见的攻击行为,会有一些非标准的防护行为,但毕竟这些行为属于违背标准的,于是浏览器为网站开发者提供了一个方式来告诉浏览器需要哪些安全相关的防护行为,这就是 CSP.
Chrome 开发者资源:
https://developer.chrome.com/extensions/contentSecurityPolicy
标准:
https://w3c.github.io/webappsec/specs/content-security-policy/
mop观光团
answered 10 years, 2 months ago