2016年1月26日,W3C的Web应用安全工作组(Web Application Security Working Group)发布了内容安全策略(Content Security Policy Level 3)的首个公开工作草案。该文档定义了一种机制,Web开发者凭借该机制能够控制一个特定页面可获取或可执行的资源,同时还定义了若干与安全相关的策略决策(policy decision)。
更多内容,请参阅英文原文。
2016年1月26日,W3C的Web应用安全工作组(Web Application Security Working Group)发布了内容安全策略(Content Security Policy Level 3)的首个公开工作草案。该文档定义了一种机制,Web开发者凭借该机制能够控制一个特定页面可获取或可执行的资源,同时还定义了若干与安全相关的策略决策(policy decision)。
更多内容,请参阅英文原文。
评论已关闭