CSP Lv.2 nonceを使うと、対応ブラウザで「script要素のnonce属性が一致するscript要素以外はブロックされる」ためinline scriptと併用できて便利だが、Chrome 38とFirefox 34で挙動が違う問題があるという。

RockridgeRockridge のブックマーク 2014/12/28 11:37

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

そろそろCSP Lv.2 nonceやろう - teppeis blog

    tl;dr CSP Lv.2のnonceを使うと意外と簡単にCSPの恩恵を受けれるよ Firefoxはunsafe-inlineとの挙動がおかしいので注意 サンプル実装としてExpressで簡単にnonce対応できるconnectプラグインを書いた(デモあり)...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう