我们构建具有公共(非安全)区域和安全(通过HTTPS交付)区域的站点,并且我们使用jQuery库。例如,他们提到有人可能劫持DNS服务器,然后注入恶意修改的库,从而为不同的安全攻击打开了大门。现在,如果黑客可以通过Google CDN注入恶意代码,那么如果jQuery是从网站本身提供的,那么他可能也可以这样做,对吧?
google CDN似
在一次安全审计中,该团队表示,目前我的存储帐户不安全,因为它既没有启用允许特定IP的防火墙,也没有配置vnet。
但我的CDN配置文件有一个存储帐户的终结点。我想知道我如何才能允许CDN通过Firewall.The应用程序是一个web应用程序。有人对此有什么建议吗?目前CDN需要开启Allow Access from All networks才能正常工作。