csp是什么意思
CSP指的是内容安全策略,为了缓解很大一部分潜在的跨站脚本问题,浏览器的扩展程序系统引入了内容安全策略(CSP)的一般概念。这将引入一些相当严格的策略,会使扩展程序在默认情况下更加安全,开发者可以创建并强制应用一些规则,管理网站允许加载的内容。 一、简介 CSP以白名单的机制对网站加载或执行的资源起作用。在网页中,这样的策略通过 HTTP 头信息或者 meta 元素定义。CSP虽然提供了强大的安全保护,但是他也造成了如下问题:Eval及相关函数被禁用、内嵌的JavaScript代码将不会执行、只能通过白名单来加载远程脚本。这些问题阻碍CSP的普及,如果要使用CSP技术保护自己的网站,开发者就不得不花费大量时间分离内嵌的JavaScript代码和做一些调整。 二、目的 缓解潜在的跨站脚本问题。 三、优点 使扩展程序在默认情况下更加安全。 |
- 上一篇
西南联大是现在的哪所大学
西南联大是现在的云南师范大学。北京大学、清华大学、南开大学迁回原址,师范学院留昆独立设置,改称国立昆明师范学院。昆明师范学院更名为云南师范大学。国立西南联合大学的学制除师范学院外,师范学院因有一年教育实习,学制为五年,师范专修科为三年,工学院的电讯专修科一年半结业,有短训班性质,先修班招收高中毕业生,主要是复习高中功课,成绩优秀者免试升入本科。学校实行学分制,规定学生在校必须学习4年。
- 下一篇
浙江三位一体是什么意思
综合评价招生,其实质是将成长性评价和一次性评价相结合,融学业水平测试、综合素质评价和高考三方面评价要素为一体的多元化招生考试评价体系。其中综合素质评价包括中学综合素质评价和高校综合素质测试。综合评价招生制度”弥补了单纯以高考分数选拔学生的不足,拓宽高考选拨多元化途径,强化学业水平测试和高校综合素质评价在招生录取中的作用,体现其招生自主权,有助高校选拔、挖掘到有潜质的学生,