virun Säitrelevant InformatiounenIntegritéit an Crossorigin Felder am Link Tag
Integritéit an Crossorigin Felder am Link Tag
Artikel Verzeechnes

crossorigin:

Dës Opzielungseigenschaft spezifizéiert ob CORS muss benotzt ginn wann se verbonne Biller lueden. Méiglech Wäerter enthalen déi folgend zwee:

  • anonym: Wëllt eng Cross-Domain Ufro initiéieren (dat heescht den Origin: HTTP Header enthalen). Awer keng Authentifikatiounsinformatioun gëtt geschéckt (dat heescht, Cookien, X.509 Certificaten an HTTP Basis Authentifikatiounsinformatioun ginn net geschéckt). Wann de Server net d'Origine Umeldungsinformatioune gëtt (stellt den Access-Control-Allow-Origin: HTTP Header net fest), gëtt d'Bild verschmotzt a limitéiert.

  • benotzen-Umeldungsinformatiounen: Wëllt eng Cross-Domain Ufro mat Authentifikatiounsinformatioun initiéieren (Schécken Cookie, X.509 Zertifikat an HTTP Basis Authentifikatiounsinformatioun) (dat ass, enthält den Origin: HTTP Header Wann de Server d'Original Umeldungsinformatioun net gëtt). Setzt net Zougang -Control-Allow-Origin: HTTP Header), gëtt d'Bild kontaminéiert a limitéiert.

  • Wann dëst Attribut net gesat ass, gëtt d'Ressource net mat CORS gelueden (dat ass den Origin: HTTP Header gëtt net geschéckt), wat verhënnert datt se an Elementer benotzt gëtt Wann en illegale Wäert gesat gëtt, gëtt anonym benotzt .

integrity

Subresource Integrity (SRI) is a security feature that enables browsers to verify that files they fetch (for example, from a CDN) are delivered without unexpected manipulation. It works by allowing you to provide a cryptographic hash that a fetched file must match.

Iwwersetzung:

Subresource Integrity (SRI) ass eng Sécherheetsfunktioun déi de Browser erlaabt ze verifizéieren datt Dateien déi se krabbelt (zum Beispill vun engem CDN) ouni onerwaart Operatiounen geliwwert ginn. Et funktionnéiert andeems Dir e kryptographeschen Hash / Hash erlaabt datt déi zréckgewonnen Datei muss passen.

Beispill:

<link rel="stylesheet" href="/ajax/libs/twitter-bootstrap/4.5.0/css/bootstrap.min.css" integrity="sha384-9aIt2nRpC12Uk9gS9baDl411NQApFmC26EwAOH8WgZl5MYYxFfc+NcPb1dKGj7Sk" crossorigin="anonymous">  
<script src="/ajax/libs/twitter-bootstrap/4.5.0/js/bootstrap.min.js" integrity="sha384-OgVRvuATP1z7JjHLkuOU7Xw704+h835Lr+6QL9UvYjZE3Ipu6Tp75j7Bh/kR0JKI" crossorigin="anonymous"></script>
Software Applikatioun: Front-End Schabloun Entwécklung an Design SEO Optimisatioun; Notiz: Dës Software ass keen Hackerprogramm a kann net Hannergronddaten eroflueden!
Verzichterklärung: De Service ass fir perséinlech Studie, Fuerschung oder Unerkennung, souwéi aner net-kommerziell oder non-profit Zwecker, awer gläichzäiteg soll et d'Bestëmmunge vum Copyright Gesetz an aner relevant Gesetzer respektéieren, a däerf net d'Verletzung vun der juristesch Rechter vun dëser Websäit an Zesummenhang Rechter Besëtzer D'Risiken verbonne mat der Handwierksgeschir op dësem Site hunn näischt mat dëser Software ze maachen.
Copyright © 2019-2024 Rabbit Software All Rechter reservéiert Guangdong ICP Nr 19111427-2
Tutorial Informatiounen Benotzerhandbuch Websäit Themen