深入浅出为什么你的网页需要CSP?【前端篇】( 三 )


报告模式对于测试非常有用 。在开启 CSP 之前肯定需要对整站做全面的测试 , 将发现的问题及时修复后再真正开启 , 比如上面提到的对内联代码的改造 。
如何检验配置成功了?在Network中可以看到配置成功的header:
下面是 Twitter 的一个配置示例 , 非常完善:

深入浅出为什么你的网页需要CSP?【前端篇】

文章插图
 
在控制台可以看到资源 block 报错:
深入浅出为什么你的网页需要CSP?【前端篇】

文章插图
 
Network中可以看到Block资源上报:
深入浅出为什么你的网页需要CSP?【前端篇】

文章插图
 
作者: ConardLi code秘密花园
转发链接:https://mp.weixin.qq.com/s/S2NeE_hpOX5cM1Yaxz3YDw

【深入浅出为什么你的网页需要CSP?【前端篇】】


推荐阅读