点数信息
www.dssz.net
注册会员
|
设为首页
|
加入收藏夹
您好,欢迎光临本网站!
[请登录]
!
[注册会员]
!
首页
移动开发
云计算
大数据
数据库
游戏开发
人工智能
网络技术
区块链
操作系统
模糊查询
热门搜索:
源码
Android
整站
插件
识别
p2p
游戏
算法
更多...
在线客服QQ:632832888
当前位置:
资源下载
搜索资源 - csp内容安全策略
下载资源分类
移动开发
开发技术
课程资源
网络技术
操作系统
安全技术
数据库
行业
服务器应用
存储
信息化
考试认证
云计算
大数据
跨平台
音视频
游戏开发
人工智能
区块链
在结果中搜索
所属系统
Windows
Linux
FreeBSD
Unix
Dos
PalmOS
WinCE
SymbianOS
MacOS
Android
开发平台
Visual C
Visual.Net
Borland C
CBuilder
Dephi
gcc
VBA
LISP
IDL
VHDL
Matlab
MathCAD
Flash
Xcode
Android STU
LabVIEW
开发语言
C/C++
Pascal
ASM
Java
PHP
Basic/ASP
Perl
Python
VBScript
JavaScript
SQL
FoxBase
SHELL
E语言
OC/Swift
文件类型
源码
程序
CHM
PDF
PPT
WORD
Excel
Access
HTML
Text
资源分类
搜索资源列表
spring security 参考手册中文版
Spring Security 参考 1 第一部分前言 15 1.入门 16 2.介绍 17 2.1什么是Spring Security? 17 2.2历史 19 2.3版本编号 20 2.4获得Spring安全 21 2.4.1使用Maven 21 Maven仓库 21 Spring框架 22 2.4.2 Gradle 23 Gradle存储库 23 使用Spring 4.0.x和Gradle 24 2.4.3项目模块 25 核心 - spring-security-core.jar 25
所属分类:
其它
发布日期:2018-02-01
文件大小:1048576
提供者:
feng20092009
简约社区系统Tornado-Minos.zip
Minos社区,一个基于Tornado/Mongodb/Redis的简约社区系统。特点简单:去除传统社区中多数不常用到的功能,保留精华。(这里向 http://zone.wooyun.org 学习)高效:mongodb:数据库设计合理,以空间换取时间,尽量减少数据库查询次数。异步:tornado motor全异步库,增加web高并发访问效率redis:抛弃php中以文件形式保存session的做法,以redis内存数据库保存session,增加速度。安全:CSP:全站默认开启CSP,以新一代的
所属分类:
其它
发布日期:2019-07-17
文件大小:1048576
提供者:
weixin_39841848
Go-cspparse是一种评估内容安全策略的工具
cspparse是一种评估内容安全策略的工具。 它使用Google的API检索CSP标头并以ReconJSON格式返回它们。
所属分类:
其它
发布日期:2019-08-13
文件大小:4096
提供者:
weixin_39840924
Laravel开发-laravel4-header-csp
Laravel开发-laravel4-header-csp 提供对使用Laravel4响应中的头强制实施内容安全策略的支持。
所属分类:
其它
发布日期:2019-08-28
文件大小:8192
提供者:
weixin_38744207
WEB安全测试指南.pdf
WEB安全的主要分类介绍与测试方法指南,包括暴力破解、命令注入、CSRF、文件包含、文件上传、验证码、SQL注入、身份标识、XSS、CSP 内容安全策略、Javascr ipt等
所属分类:
网络安全
发布日期:2020-01-15
文件大小:654336
提供者:
qq_24235577
如何编写 Adblock Plus 的过滤器规则.pdf
如何编写 Adblock Plus 的过滤器规则.pdf 译自:https://help.eyeo.com/en/adblockplus/how-to-write-filters pan.baidu.com/s/1hnotuYHN_z_8od4b5BYBMA 密 6fsu译者注:以下来自 Adquard特殊字符的介绍 一通配符.可用于表示“任意字符集"。也可以是空字符串或任何长度的字符串 —一匹配地址的开头。使用此字符,你不必在地址掩码中指定特定的协议和子域。意思足,‖即 刻代表了http:/
所属分类:
Web开发
发布日期:2019-10-08
文件大小:399360
提供者:
jafck
HTML5安全介绍之内容安全策略(CSP)简介
前言:HTML5出现后,网络安全更加受到广泛的关注。Web对于网络安全有哪些改进?我们如何来面对越来越危险的网络欺诈和攻击?下面的文章谈到了W3C对于这个问题的最新解决方案。未来有机会的话,我会针对XSS、P3P、同源策略、CORS(跨域资源共享)和CSP进行关于HTML5内容
所属分类:
其它
发布日期:2020-09-28
文件大小:118784
提供者:
weixin_38673235
ASP.NET Core中如何利用Csp标头对抗Xss攻击
内容安全策略(CSP)是一个增加的安全层,可帮助检测和缓解某些类型的攻击,包括跨站点脚本(XSS)和数据注入攻击。这些攻击用于从数据窃取到站点破坏或恶意软件分发的所有内容(深入CSP) 简而言之,CSP是网页控制允许加载哪些资源的一种方式。例如,页面可以显式声明允许从中加载Javascr ipt,CSS和图像资源。这有助于防止跨站点脚本(XSS)攻击等问题。 它也可用于限制协议,例如限制通过HTTPS加载的内容。CSP通过 Content-Security-Policy HTTP响应中的标头实
所属分类:
其它
发布日期:2021-01-01
文件大小:275456
提供者:
weixin_38625192
systemjs:动态ES模块加载器-源码
系统JS SystemJS是可挂钩的,基于标准的模块加载器。 它提供了其中代码的本地ES组件的生产流程中的浏览器(写的工作流程),可transpiled到在旧的浏览器工作不支持本机模块,运行同时支持顶级等待,动态导入,循环引用和实时绑定,import.meta.url,模块类型,导入映射,完整性和内容安全策略,并且在旧版浏览器中可兼容IE11。 赞助商 通过支持SystemJS。 您的徽标将显示在此处,并带有指向您网站的链接。 支持者 谢谢我们所有的支持者! :folded_hands:
所属分类:
其它
发布日期:2021-02-19
文件大小:270336
提供者:
weixin_42153691
我的网站:我的个人网站托管在树莓派上-源码
我的网站 使用香草javascr ipt,bootstrap 4和expresjs在树莓派上托管的个人网站 安全问题 实施内容安全策略(CSP) 主页 投资组合的主页 去做 更换配方转盘 当前正在使用游戏页面照片 配方页 妈妈的食谱使用本地mongoDB数据库 去做 实施MTLS管理页面以更新配方 实现搜索功能 使用gridFS存储照片4/2/2021 更改为存储文件名 实施类别30/1/2021 游戏页面 使用socket-io重建经典的《黑手党》游戏 设计权衡 由于服务器的处理能力
所属分类:
其它
发布日期:2021-02-08
文件大小:36700160
提供者:
weixin_42131541
scriptlet-doctor:无论网站策略如何,都允许内联脚本-源码
脚本医生 scr iptlet Doctor为基于 / 的浏览器(例如 , , )提供了一种解决方法,以允许插件加载的内联脚本(scr iptlet),而不受站点限制。 这对于克服具有严格的内容安全策略( )的站点上的阻止程序扩展(例如的限制特别有用。 请注意,尽管Internet上的大多数站点仍未施加严格的CSP规则,但是scr iptlet Doctor的工作方式降低了对攻击的总体抵抗力,但仍然。 但是,除非绝对必要,否则您不应干预CSP政策。 默认情况下,为具有限制性CSP的已知
所属分类:
其它
发布日期:2021-02-05
文件大小:31744
提供者:
weixin_42131861
ember-file-upload:用于Ember应用程序HTML5文件上传-源码
灰烬文件上传 Ember FileUpload是一个ember插件,可轻松上传文件。 即使页面转换后,上传仍在后台继续。 换句话说,它们在您的应用程序中的路由之间是持久的。 兼容性 Ember.js v2.18或更高版本 Ember CLI v2.13或更高版本 Node.js v10或更高版本 现代浏览器。 Internet Explorer 11可能可以运行,但不官方支持。 严格的内容安全策略(CSP),海市rage楼的路由处理程序除外,该处理程序需要data:协议包含在image-s
所属分类:
其它
发布日期:2021-02-05
文件大小:379904
提供者:
weixin_42098104
csp-builder:从JSON文件构建Content-Security-Policy标头(或以编程方式构建标头)-源码
内容安全策略构建器 从JSON配置文件或以编程方式轻松地将Content-Security-Policy标头集成到您的Web应用程序中。 CSP Builder由创建,是我们鼓励更好的实践的工作的一部分。 也请查看我们的其他。 还有一个使用此库的。 正在安装 首先,获取 ,然后运行: composer require paragonie/csp-builder 从JSON配置文件构建内容安全策略标头 <?php use ParagonIE \ CSPBuilder \ CSPBu
所属分类:
其它
发布日期:2021-02-03
文件大小:15360
提供者:
weixin_42162216
laravel-csp:在Laravel应用中设置内容安全策略标头-源码
在Laravel应用中设置内容安全策略标头 默认情况下,允许网页上的所有脚本将数据发送和获取数据到他们想要的任何站点。 这可能是一个安全问题。 想象一下,您Javascr ipt依赖项之一将所有按键(包括密码)发送到第三方网站。 有人很容易隐藏这种恶意行为,几乎使您无法检测到它(除非您手动读取站点上的所有Javascr ipt代码)。 要了解为什么您真的需要设置内容安全策略标头,请阅读。 设置内容安全策略标头有助于解决此问题。 这些标题决定了允许您的网站联系哪些网站。 该软件包使您可以轻松
所属分类:
其它
发布日期:2021-02-02
文件大小:20480
提供者:
weixin_42122988
secure_headers:使用许多安全默认值管理安全头的应用-源码
安全标题 主分支代表6.x行。 有关如何请参阅 ,或 。 错误修复现在应该在5.x分支中进行。 gem将自动应用与安全性相关的多个标头。 这包括: 内容安全策略(CSP)-帮助检测/预防XSS,混合内容和其他类别的攻击。 HTTP严格传输安全性(HSTS)-确保浏览器从不访问网站的http版本。 防御SSLStrip / Firesheep攻击。 X-Frame-Options(XFO)-防止您的内容被框起并可能被点击劫持。 X-XSS-Protection- X-Content-Typ
所属分类:
其它
发布日期:2021-02-01
文件大小:82944
提供者:
weixin_42127754
表达安全性:nodejs +表达安全性和性能样板-源码
快速安全游乐场 我的nodejs +表达了安全性和性能方面的信息(样板)。 安全 Cookie身份验证(安全,仅HTTP,sameSite) 签名会议+滑动到期 跨站请求伪造(CSRF) 跨站点WebSocket劫持(CSWSH) 内容安全策略(CSP,随机数) 严格运输安全(HSTS) 公钥(HPKP) X框架选项 X-XSS保护 X-Powered-by X-Download-Options X内容类型选项 速率限制(每秒请求数) 性能 HTTP2 客户端缓存(缓存控制,
所属分类:
其它
发布日期:2021-01-31
文件大小:476160
提供者:
weixin_42128537
markdown-viewer:Markdown Viewer浏览器扩展-源码
Markdown查看器/浏览器扩展 安装: / / / 产品特点 呈现本地和远程URL 细粒度访问偏远地区 多个降价解析器 完全控制(带或带) 主题(包括)( , , ) (GFM) 更改文件时自动重新加载 语法突出显示的代码块() 目录(TOC) 支持 支持 绘文字支持(图标免费提供由 ) 记住滚动位置 Markdown内容类型检测 使用RegExp进行URL检测 切换内容安全策略(CSP) 覆盖页面编码 设置同步 原始和渲染的降价视图 建立为 免费和开源 目录
所属分类:
其它
发布日期:2021-01-30
文件大小:260096
提供者:
weixin_42120405
HTML5安全介绍之内容安全策略(CSP)简介
万维网的安全策略植根于同源策略。例如www.jb51.net的代码只能访问www.jb51.net的数据,而没有访问http://www.baidu.com的权限。每个来源都与网络的其它部分分隔开,为开发人员构建了一个安全的沙箱。理论上这是完美的,但是现在攻击者已经找到了聪明的方式来破坏这个系统。 这就是XSS跨站脚本攻击,通过虚假内容和诱骗点击来绕过同源策略。这是一个很大的问题,如果攻击者成功注入代码,有相当多的用户数据会被泄漏。 现在我们介绍一个全新的、有效的安全
所属分类:
其它
发布日期:2021-01-19
文件大小:116736
提供者:
weixin_38559727
express-csp-header:Express的内容安全策略中间件-源码
Express的内容安全策略中间件 用法 const { expressCspHeader , INLINE , NONE , SELF } = require ( 'express-csp-header' ) ; app . use ( expressCspHeader ( { directives : { 'default-src' : [ SELF ] , 'scr ipt-src' : [ SELF , INLINE , 'somehost.com
所属分类:
其它
发布日期:2021-03-20
文件大小:102400
提供者:
weixin_42097668