Forsiderelevant informationintegritets- og krydsoprindelsesfelter i linktagget
integritets- og krydsoprindelsesfelter i linktagget
Artikel bibliotek

krydsoprindelse:

Denne opregningsegenskab angiver, om CORS skal bruges ved indlæsning af relaterede billeder. Mulige værdier inkluderer følgende to:

  • anonym: Starter en anmodning på tværs af domæner (dvs. inkluderer Origin: HTTP-headeren). Men der sendes ingen godkendelsesoplysninger (det vil sige cookies, X.509-certifikater og grundlæggende HTTP-godkendelsesoplysninger vil ikke blive sendt). Hvis serveren ikke giver oprindelsesoplysninger (ikke indstiller Access-Control-Allow-Origin: HTTP-headeren), vil billedet være plettet og begrænset.

  • brug-legitimationsoplysninger: Starter en anmodning på tværs af domæner med godkendelsesoplysninger (send cookie, X.509-certifikat og grundlæggende HTTP-godkendelsesoplysninger) (dvs. inkludere Origin: HTTP-headeren, hvis serveren ikke giver oprindelsesoplysningerne). sæt ikke Access -Control-Allow-Origin: HTTP header), vil billedet blive forurenet og begrænset.

  • Når denne attribut ikke er indstillet, vil ressourcen ikke blive indlæst ved hjælp af CORS (det vil sige, at Origin: HTTP-headeren ikke bliver sendt), hvilket forhindrer den i at blive brugt i elementer .

integrity

Subresource Integrity (SRI) is a security feature that enables browsers to verify that files they fetch (for example, from a CDN) are delivered without unexpected manipulation. It works by allowing you to provide a cryptographic hash that a fetched file must match.

Oversættelse:

Subresource Integrity (SRI) er en sikkerhedsfunktion, der gør det muligt for browseren at bekræfte, at filer, den gennemgår (f.eks. fra et CDN) leveres uden uventede handlinger. Det virker ved at give dig mulighed for at give en kryptografisk hash/hash, som den hentede fil skal matche.

Eksempel:

<link rel="stylesheet" href="/ajax/libs/twitter-bootstrap/4.5.0/css/bootstrap.min.css" integrity="sha384-9aIt2nRpC12Uk9gS9baDl411NQApFmC26EwAOH8WgZl5MYYxFfc+NcPb1dKGj7Sk" crossorigin="anonymous">  
<script src="/ajax/libs/twitter-bootstrap/4.5.0/js/bootstrap.min.js" integrity="sha384-OgVRvuATP1z7JjHLkuOU7Xw704+h835Lr+6QL9UvYjZE3Ipu6Tp75j7Bh/kR0JKI" crossorigin="anonymous"></script>
Softwareapplikation: download af front-end-skabeloner og SEO-optimering; Bemærk: Denne software er ikke et hackerprogram og kan ikke downloade baggrundsdata!
Ansvarsfraskrivelse: Tjenesten er til personlig undersøgelse, forskning eller påskønnelse, såvel som andre ikke-kommercielle eller almennyttige formål, men den skal samtidig overholde bestemmelserne i loven om ophavsret og andre relevante love og må ikke krænke juridiske rettigheder til denne hjemmeside og relaterede rettighedsindehavere. Risiciene forbundet med at bruge værktøjerne på denne hjemmeside har intet at gøre med denne software.
Copyright © 2019-2024 Rabbit Software Alle rettigheder forbeholdes Guangdong ICP nr. 19111427-2
Tutorial information Brugermanual Hjemmeside emner