AppScan检测“Content-Security-Policy”头缺失或不安全


“Content-Security-Policy”头缺失或不安全
用AppScan对url进行检测出现“Content-Security-Policy”头缺失或不安全问题
解决方法:
在拦截器或者过滤器中添加

response.setHeader("Content-Security-Policy", "default-src 'self'; script-src 'self'; frame-ancestors 'self'; object-src 'none'");

12621安全规则版本中可以只写"default-src ‘self’, 但是在17339规则版本中 "default-src ‘self’; script-src ‘self’; frame-ancestors ‘self’; 这三项属性必须添加。12621安全规则对应的AppScan版本为9.0.3.7。17339安全规则对应的软件版本为9.0.3.12


免责声明!

本站转载的文章为个人学习借鉴使用,本站对版权不负任何法律责任。如果侵犯了您的隐私权益,请联系本站邮箱yoyou2525@163.com删除。



 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM