#

csp

  • SSL/TLS深度解析--在 Nginx上配置 HSTS、CSP 与其他

    在 Nginx 上配置 HSTS HTTP响应中包含 Strict-Transport-Security 头实现网站HSTS,像下面这样配置: Strict-Transport-Security:

    作者:zyy123
    2020-06-23 17:57:35
  • CSP浏览器安全策略备忘

     挺久之前过了一遍CSP的安全策略,很多人把它喻为XSS***的终结者,因为这种策略不再像传统只靠各种正则和特征匹配来识别跨站***Payload,而是直接从协议层把一些存在安全隐患的用法默

    作者:hackfreer
    2020-06-23 07:47:28