51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

policy

Spring Security 配置 Content Security Policy(CSP)

Spring Security 配置 Content Security Policy(CSP)

厉飞雨 阅读(6) 评论(0) 赞(0)

1、概览 {#1概览} ----------- 跨站脚本攻击(Cross-Site Scripting,XSS)一直稳居最常见的 [十大网络攻击](https://owasp.org/www-project-top-ten/) 之列。XSS 攻击发生在 Web 服务器处理用户恶意输入时,未经验证或编码即在页面上渲染。与 XSS 攻击类似,代码注入和点击劫持通过窃取用户数据和冒...