muka depanmaklumat yang berkaitanintegriti dan medan silang asal dalam teg pautan
integriti dan medan silang asal dalam teg pautan
Direktori artikel

silang asal:

Sifat penghitungan ini menentukan sama ada CORS mesti digunakan semasa memuatkan imej berkaitan. Nilai yang mungkin termasuk dua berikut:

  • tanpa nama: Akan memulakan permintaan merentas domain (iaitu, termasuk Origin: HTTP header). Tetapi tiada maklumat pengesahan akan dihantar (iaitu, kuki, sijil X.509 dan maklumat pengesahan asas HTTP tidak akan dihantar). Jika pelayan tidak memberikan bukti kelayakan asal (tidak menetapkan pengepala Access-Control-Allow-Origin: HTTP), imej akan tercemar dan disekat.

  • bukti kelayakan penggunaan: Akan memulakan permintaan merentas domain dengan maklumat pengesahan (hantar kuki, -Control-Allow-Origin: pengepala HTTP), imej akan tercemar dan disekat.

  • Apabila atribut ini tidak ditetapkan, sumber tidak akan dimuatkan menggunakan CORS (iaitu, Origin: HTTP header tidak akan dihantar), yang akan menghalangnya daripada digunakan dalam elemen Jika nilai haram ditetapkan, anonymous digunakan .

integrity

Subresource Integrity (SRI) is a security feature that enables browsers to verify that files they fetch (for example, from a CDN) are delivered without unexpected manipulation. It works by allowing you to provide a cryptographic hash that a fetched file must match.

Terjemahan:

Integriti Subsumber (SRI) ialah ciri keselamatan yang membolehkan penyemak imbas mengesahkan bahawa fail yang dirangkaknya (contohnya, daripada CDN) dihantar tanpa operasi yang tidak dijangka. Ia berfungsi dengan membenarkan anda menyediakan cincang/cincang kriptografi yang mesti sepadan dengan fail yang diambil.

Contoh:

<link rel="stylesheet" href="/ajax/libs/twitter-bootstrap/4.5.0/css/bootstrap.min.css" integrity="sha384-9aIt2nRpC12Uk9gS9baDl411NQApFmC26EwAOH8WgZl5MYYxFfc+NcPb1dKGj7Sk" crossorigin="anonymous">  
<script src="/ajax/libs/twitter-bootstrap/4.5.0/js/bootstrap.min.js" integrity="sha384-OgVRvuATP1z7JjHLkuOU7Xw704+h835Lr+6QL9UvYjZE3Ipu6Tp75j7Bh/kR0JKI" crossorigin="anonymous"></script>
Aplikasi perisian: muat turun templat bahagian hadapan dan pengoptimuman SEO; Nota: Perisian ini bukan program penggodam dan tidak boleh memuat turun data latar belakang!
Penafian: Perkhidmatan ini adalah untuk kajian peribadi, penyelidikan atau penghargaan, serta tujuan bukan komersial atau bukan keuntungan lain, tetapi pada masa yang sama ia harus mematuhi peruntukan undang-undang hak cipta dan undang-undang lain yang berkaitan, dan tidak boleh melanggar hak undang-undang laman web ini dan pemegang hak yang berkaitan Risiko yang berkaitan dengan menggunakan alat di laman web ini tiada kaitan dengan perisian ini.
Hak Cipta © 2019-2024 Perisian Arnab Hak Cipta Terpelihara Guangdong ICP No. 19111427-2
Maklumat tutorial Manual pengguna Topik laman web