关于CSP:
CSP策略使得Web前端更有序,从而更安全,这是一个好趋势,W3C已经在大力推进这样的策略:http://www.w3.org/TR/CSP/。Firefox与Chrome已经开始支持,IE 10也会开始支持。
今晚我们讨论这个时,sogl发起的这些讨论:
http://zone.wooyun.org/content/1310
Will CSP be a xss terminator? talk about your views. cc @hasegawayosuke @soaj1664ashar @adambarth @0x6D6172696F @kinugawamasato @ma1
— 长短短 (@jackmasa) October 14, 2012
CSP策略在《Web前端黑客技术揭秘》中最后一章的“迟到的CSP策略”小节有详细描述,这里不多说了,跨站师需要关注关注CSP的动态:)
你们认为呢?
Continue reading