【发布时间】:2020-10-29 03:47:15
【问题描述】:
我正在尝试使用内容安全策略 (CSP) 锁定我的网页。默认 CSP 限制性太强(我无法更改代码以使其符合要求,因为它来自第 3 方),因此我试图在 CSP 中定义最小权限集。为此,我想使用 style-src-attr 和 script-src-attr。我想将这些与随机数一起使用。我可以看到如何在 CSP 中为这两个指定随机数。我不确定的是如何为 html 元素(在 style-src-attr 的情况下)和 javascript 对象(在 script-src-attr 的情况下)指定 nonce。我找了一个例子,但找不到任何东西。请举例说明如何做到这一点。
【问题讨论】: