CSP Lv2のnonceについて。 nonce未対応ブラウザやCSPのレポートについて。 COntent-Typeがapplication/csp-reportであったり、クッキーの送信の挙動について

efclefcl のブックマーク 2014/11/13 01:17

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

そろそろCSP Lv.2 nonceやろう - teppeis blog

    tl;dr CSP Lv.2のnonceを使うと意外と簡単にCSPの恩恵を受けれるよ Firefoxはunsafe-inlineとの挙動がおかしいので注意 サンプル実装としてExpressで簡単にnonce対応できるconnectプラグインを書いた(デモあり)...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう