当前位置: 首页 > news >正文

网站公安备案流程图百度权重1

网站公安备案流程图,百度权重1,p2p网站建设cms,无锡优化推广1、作用 简称CSP,意为内容安全策略,通过设置约束指定可信的内容来源,降低异源文件攻击,例如:js/css/image等 2、相关设置值 指令名 demo 说明 default-src self cdn.example.com 默认策略,可以应用于js文件/图片…

1、作用

简称CSP,意为内容安全策略,通过设置约束指定可信的内容来源,降低异源文件攻击,例如:js/css/image等

2、相关设置值

指令名

demo

说明

default-src

'self' cdn.example.com

默认策略,可以应用于js文件/图片/css/ajax请求等所有访问

script-src

'self' js.example.com

定义js文件的过滤策略

style-src

'self' css.example.com

定义css文件的过滤策略

img-src

'self' img.example.com

定义图片文件的过滤策略

connect-src

'self'

定义请求连接文件的过滤策略

font-src

font.example.com

定义字体文件的过滤策略

object-src

'self'

定义页面插件的过滤策略,如 <object>, <embed> 或者<applet>等元素

media-src

media.example.com

定义媒体的过滤策略,如 HTML6的 <audio>, <video>等元素

frame-src

'self'

定义加载子frmae的策略

sandbox

allow-forms allow-scripts

沙盒模式,会阻止页面弹窗/js执行等,你可以通过添加allow-forms allow-same-origin allow-scripts allow-popups, allow-modals, allow-orientation-lock, allow-pointer-lock, allow-presentation, allow-popups-to-escape-sandbox, and allow-top-navigation 策略来放开相应的操作

report-uri

/some-report-uri

3、示例:

default-src 'self';只允许同源下的资源

script-src 'self';只允许同源下的js

script-src 'self' www.google-analytics.com ajax.googleapis.com;允许同源以及两个地址下的js加载

default-src 'none'; script-src 'self'; connect-src 'self'; img-src 'self'; style-src 'self';多个资源时,后面的会覆盖前面的

4、在nginx配置文件中添加,例如:

add_header Content-Security-Policy "default-src 'self'";只允许同源下的资源

add_header Content-Security-Policy "upgrade-insecure-requests;content *";将本站内部http链接自动改为https,并不限制内容加载来源。

http://www.15wanjia.com/news/27454.html

相关文章:

  • 初学seo网站推广需要怎么做佛山做网络优化的公司
  • 小程序链接网站自己做全媒体广告投放平台
  • 做网站贷款谷歌seo排名工具
  • 腾讯云 wordpress教程视频网站seo如何做好优化
  • 销售软件搜索引擎优化师
  • 怎么做网站计划优化网站关键词排名
  • 天津建设工程信息网里如何添加企业资质保定seo推广公司
  • 上海网页制作与网站设计哪家培训机构好
  • 濮阳做网站网络推广价格
  • 老网站做成适合手机端的网站怎么做seo优化工作怎么样
  • 营销型网站规划步骤网络推广应该怎么做啊
  • 服务器托管公司网站如何做优化推广
  • 网站功能建设与栏目划分什么是网站推广?
  • 深圳二维码网站建设外贸网络推广怎么做
  • 做邮轮上哪个网站订票好百度的人工客服电话
  • 阿里网站建设需要准备什么知名网页设计公司
  • 网站建设经费立项报告域名检测查询
  • 手把手教你做网站 怎么注册域名企业软文怎么写
  • 网站设计怎么做背景颜色广告推广平台
  • 汕头快速建站模板sem模型
  • 小红书企业推广南京关键词优化软件
  • 如何找网站广州网站优化步骤
  • 百度给做网站收费多少百度客服转人工
  • 网站实名审核中心爱站网seo培训
  • php网站开发最新需求做网站推广一般多少钱
  • 做特殊任务的网站百度推广关键词多少合适
  • 穿着西裤做的网站产品推广词
  • 山西省建设厅投诉网站网络竞价推广开户
  • 群晖外网打开wordpress东莞seo计费管理
  • 网站 真实性世界杯32强排名