gpt4 book ai didi

content-security-policy - 内容安全策略是否向前兼容?

转载 作者:行者123 更新时间:2023-12-04 12:28:57 25 4
gpt4 key购买 nike

script-src: hash-source用于不理解的浏览器hash-source , 浏览器是否会忽略所有 script-src: ,甚至所有的 CSP?或者它只会忽略 hash-source部分?

更一般地说,浏览器是否以向前兼容的方式实现 CSP?

最佳答案

不理解哈希源元素的浏览器可能会在控制台中发出警告,但也可能不会。推荐的方法是使用用户代理嗅探来检测支持或同时发送 'unsafe-inline'使用您的哈希源值。

理解哈希源的用户代理将忽略 'unsafe-inline'那些不这样做的将回退到 'unsafe-inline' .所以它是向后兼容的。

关于content-security-policy - 内容安全策略是否向前兼容?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/41034785/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com