Веб-разработчики ненавидят ее! Подробно о Content Security Policy (Политике Безопасности Контента)

Поделиться
HTML-код
  • Опубликовано: 27 дек 2024

Комментарии • 14

  • @asmtv1
    @asmtv1 18 дней назад

    Круто! Вот про CORS бы так же подробно...

  • @programm4you
    @programm4you 10 месяцев назад +1

    Спасибо, дружище, все стало понятно. Столкнулся с проблемой и не понимал, а что вообще происходит. А ты по полочкам разложил. А если в проекте и в index.html и на сервере настроены, то как работать будет?

    • @serginyo90
      @serginyo90  10 месяцев назад +1

      Спасибо, каждый браузер по разному может выставлять приоритет. Но обычно те которые приходят с сервера должны быть в приоритете.

  • @СергейЮрьевич-г4е
    @СергейЮрьевич-г4е 10 месяцев назад +1

    отличный урок, просто браво!

  • @СтепанПалий-д9ж
    @СтепанПалий-д9ж 2 месяца назад

    Спасибо болшое

  • @Phoenix_coding
    @Phoenix_coding Год назад +2

    отличный контент

    • @serginyo90
      @serginyo90  Год назад

      Благодарю за обратную связь.

  • @kakao_with_milk
    @kakao_with_milk Год назад

    Мне видео не понравилось, аргументы можно посмотреть в документацию, а проблематику вы не раскрыли. Я знаю одно, когда мне нужно что то протестировать на левом сайте где стоит полис, я включаю хром разрешение, которое отключает эту защиту полностью.

    • @serginyo90
      @serginyo90  Год назад

      Так идея CSP чтобы без вашего ведома никто не загрузил лишний контент на сайт.

    • @kakao_with_milk
      @kakao_with_milk Год назад

      @@serginyo90 но это же можно обойти

    • @serginyo90
      @serginyo90  Год назад

      @@kakao_with_milk как? Вот например есть сайт www.google.com/. Как туда можно загрузить скрипт со стороннего ресурса и без моего ведома и отдать мне уже эту страницу со скриптом?

    • @kakao_with_milk
      @kakao_with_milk Год назад

      @@serginyo90к примеру Always Disable Content-Security-Policy, таких расширений много

    • @serginyo90
      @serginyo90  10 месяцев назад

      Такое расширение юзер сам устанавливает и включает или отключает. Я же и отметил что как можно загрузить без моего ведома. Другими словами без моего согласия. А с помощью расширений конечно можно делать все что угодно, даже заходя на Гугл, показывать страницу фейсбука