Názor k článku Bezpečnější web s hlavičkou Content Security Policy od NULL - S dynamickými scripty je problém, prostě se odevzdává...

  • Článek je starý, nové názory již nelze přidávat.
  • 12. 12. 2016 17:19

    NULL (neregistrovaný)

    S dynamickými scripty je problém, prostě se odevzdává totální kontrola nad obsahem někomu jinému někam jinam. Nemusí jít ani o útok, stačí když se nestahne a JS v browseru pak zkusí něco z toho zavolat. Ale tak dneska je tento způsob moderní, nestaráš se, ne-přikompilováváš do zdroje, jenom hodíš link do hlavičky, resp. patičky a je to, ne? . . . :-D