【发布时间】:2021-10-10 05:00:41
【问题描述】:
我们被要求实施 Content-Security-Policy 以减轻对我们应用程序的 XSS 攻击。因此,我们需要将所有内联脚本移动到引用的文件中,然后可以在 Content-Security-Policy HTTP 标头中将其指定为安全的。
这在很大程度上是可行的,但现在似乎一些 web 控件(即 web 表单)注入内联脚本来执行回调。
有没有办法解决这个问题,还是我们需要使用 3rd 方控件或可能创建自定义控件?
【问题讨论】:
标签: asp.net webforms xss content-security-policy web-controls