共有
  • 記事へのコメント8

    • 注目コメント
    • 新着コメント
    その他
    rryu
    rryu script要素を出力するヘルパーみたいなのを作れば簡単にできそうだが、外部JSのみという縛りの方が難しそう。アクセス解析タグとか埋め込めないし。

    2014/09/29 リンク

    その他
    tyru
    tyru 「"Content-Security-Policy: unsafe-inline; script-src 'nonce-${nonce}'" 形式で書いたら、${nonce} の部分を script タグの属性にいれないと実行されなくなります」

    2014/09/26 リンク

    その他
    efcl
    efcl CSP nonceについて

    2014/09/26 リンク

    その他
    hasegawayosuke
    hasegawayosuke よい。合わせて読みたい→https://twitter.com/teppeis/status/515295395543400448

    2014/09/26 リンク

    その他
    Jxck
    Jxck  サポート状況。 IE は X- が必要っぽい。http://caniuse.com/#feat=contentsecuritypolicy

    2014/09/26 リンク

    その他
    teppeis
    teppeis nonceだけだとCSP 1.0には対応してるけどnonceに対応してないSafariとかでサイトが表示できなくなるので、フォールバックのためにunsafe-inlineも付けた方が良いかも。

    2014/09/25 リンク

    その他
    karupanerura
    karupanerura よさそう

    2014/09/25 リンク

    その他
    tokuhirom
    tokuhirom New post: "Content-Security-Policy と nonce の話"

    2014/09/25 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    Content-Security-Policy と nonce の話 - tokuhirom's blog

    Content-Security-Policy と nonce の話 Content-Security-Policy の nonce を利用すると、XSS の脅威を...

    ブックマークしたユーザー

    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事