• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

Skuteczne CSP przeciwko XSS

Object Storage Arubacloud
–1 głos
215 wizyt
pytanie zadane 17 września 2021 w Ogłoszenia, zlecenia przez Bzytek Użytkownik (810 p.)
edycja 18 września 2021 przez Bzytek

Cześć

Czy podjął by się  ktoś wypisania kodu (możne to być wpis do htaccess) na zabezpieczenie strony tak jak w tytule?

Prowadzę stronę - nie jest cmsem i niestety nie jest https - organizacji non-for profit i taka zagwozdka przytrafiła mi się od lighthouse.

Zaciągam pliki z 5 lokalizacji: mojastrona.org.pl  - podstawowa strona (html, obrazki, różne inne pliki) / code.jquery.com (to wiadomo) / res.cloudinary.com (obrazki, pliki js, mp3 i txt)  / www.google-analytics.com (i to też wiadomo) /  i.imgur.com.(obrazki).

Mam zadeklarowane już w htacces takie zapisy:  x-content-type-options / x-frame-options /  x-xss-protection i zdaje to egzamin, niemniej lighthouse "krzyczy mi" o braku właśnie tego CSP jako High problem . Próbowałem sam coś wymodzić ale poległem.

Czy mogę liczyć na rozwiązanie mojego problemu

Zaloguj lub zarejestruj się, aby odpowiedzieć na to pytanie.

Podobne pytania

+1 głos
1 odpowiedź 376 wizyt
pytanie zadane 12 marca 2021 w HTML i CSS przez mat19 Obywatel (1,580 p.)
0 głosów
1 odpowiedź 192 wizyt
0 głosów
1 odpowiedź 217 wizyt
pytanie zadane 1 lutego 2023 w Bezpieczeństwo, hacking przez michal6656 Nowicjusz (120 p.)

92,572 zapytań

141,422 odpowiedzi

319,644 komentarzy

61,959 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...