サクサク読めて、アプリ限定の機能も多数!
CSP Lv2のnonceについて。 nonce未対応ブラウザやCSPのレポートについて。 COntent-Typeがapplication/csp-reportであったり、クッキーの送信の挙動について
efcl のブックマーク 2014/11/13 01:17
そろそろCSP Lv.2 nonceやろう - teppeis blog[CSP][まとめ]CSP Lv2のnonceについて。 nonce未対応ブラウザやCSPのレポートについて。 COntent-Typeがapplication/csp-reportであったり、クッキーの送信の挙動について2014/11/13 01:17
このブックマークにはスターがありません。 最初のスターをつけてみよう!
teppeis.hatenablog.com2014/11/12
tl;dr CSP Lv.2のnonceを使うと意外と簡単にCSPの恩恵を受けれるよ Firefoxはunsafe-inlineとの挙動がおかしいので注意 サンプル実装としてExpressで簡単にnonce対応できるconnectプラグインを書いた(デモあり)...
42 人がブックマーク・6 件のコメント
\ コメントが サクサク読める アプリです /
CSP Lv2のnonceについて。 nonce未対応ブラウザやCSPのレポートについて。 COntent-Typeがapplication/csp-reportであったり、クッキーの送信の挙動について
このブックマークにはスターがありません。
最初のスターをつけてみよう!