cost 270 ms
动态更改 Javascript 文件的子资源完整性? - SubResource Integrity for dynamic changing Javascript files?

我正在尝试对网页实施子资源完整性。 我有一个内联 javascript,它是根据某些变量动态构建的, 对于指定为 URL 的一部分的每个动态值,都会呈现文件的单独内容。 由于完整性 hash 是根据内容计算的,因此实际上不可能预先计算脚本标签的 hash(因为 DYNAMIC_VALUE 可以是 ...

我如何知道我的子资源完整性标签 (SRI) 不是从恶意 CDN 生成的? - How do I know my Subresource Integrity Tags (SRI) was not generated from a malicious CDN?

例如,我在 Angular 中了解,在构建项目时,您可以使用以下命令自动添加子资源完整性 (SRI) 标签: 我的问题是,在运行该命令时,我如何知道创建的 hash 不是来自恶意 CDN? 我觉得这就像我可能永远不知道的鸡和蛋的问题? ...

在 PHP 中缓存动态图像 - Caching Dynamic Image in PHP

我在我的项目中有两件事要完成,第一件事是隐藏图像路径,这是通过使用参数从 imageConvert.php 动态加载图像(imageJPEG)来完成的,第二件事是我需要实现客户端浏览器缓存, 为此我使用 之前(使用正常的图像路径),但它不适用于动态图像加载。 有没有人对此有解决方案。 提前致谢。 ...

如何使用 SRI hash 和“onload”属性 - How to work with SRI hash and "onload" attribute

为了让我的网站获得更快的响应,我按照 Google Lighthouse 的建议使用了这个技巧来后加载 fonts: 但由于我严格的 CSP 规则,它失败了,我不知道如何为这个“onload”属性添加 sha384 hash:/ 我试图像这样获取onload内容 hash: Output: npW ...

未调用通过子资源的 Symfony 选民 - Symfony voter via subresource is not being called

这是上下文: 我使用带有 api 平台的 Symfony 3.4。 我有两个 class: 供应商产品我想列出所有供应商的产品在供应商实体中,我在常规 CRUD 方法上实现了 access_control,该方法适用于选民。 我还有一条通过无法正常工作的子资源的路线: 问题是,子资源的访问控制不起作 ...

设置iframe的内容安全策略? - Set Content Security Policy of an iframe?

消费者网站(例如nytimes.com)是否有办法确保自己加载的iframe无法与ahy服务器通信,而只能访问postMessage? 这可以从托管iframe文档的服务器上完成。 但我不想信任该服务器。 这是我需要的:我想使用微妙的密码存储不可解压的非对称密钥,并使用由第三方审核的内 ...

为什么我不能使用 SRI 从我的本地机器 (file:///) 加载文件? - Why can't I load files from my local machine (file:///) using SRI?

我有一些网页试图从file:///加载到我的浏览器中,并且我在 JS 和 CSS 上有完整性哈希。 JS 和 CSS 不会加载<link>和<script>标签中存在的完整性哈希,但加载时删除了它。 我有以下<script>标签: ...

SRI 的完整性和跨域值是否保存在 package.json 或其他地方? - Are SRI's integrity and crossorigin values kept in package.json or elsewhere?

这是 bootstrap 的官方 CDN 样式表: 但是,在我的标记中,我不会对版本进行硬编码,因为这可能会改变,所以我将它从我的构建系统或应用程序中拉出来。 一个虚构的例子: 如您所见, $VERSION不是硬编码的。 因此,我可以在构建过程中(在package.json )更改我使用的版 ...

Edge17-SEC7136-源对资源的完整性检查失败 - Edge17 - SEC7136 - The origin failed an integrity check for a resource

在jekyll网站上,我添加了一个插件( http://flexslider.woothemes.com/ ),直到Edge16及以下浏览器都可以正常工作,但是在Edge17中,我看到了控制台消息: SEC7136: [Integrity] The origin '[insert url]' ...

子资源完整性真的有效吗? - Is Subresource Integrity actually working?

我决定将 SRI 添加到我们的 CDN 脚本中,但我想测试它是否有效。 如果我手动更改哈希,脚本仍会加载。 我期待控制台中出现某种错误代码或其他内容。 例如,这是正确的哈希: 如果我将每个 sha 散列中的第一个字符更改为: 我希望它失败。 但事实并非如此。 在 Firefox 58.0. ...


 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM