首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

聊一下 Chrome 新增的可信类型(Trusted types

Chrome 即将在 83 版本新增一个可信类型(Trusted types),其号称这一特性可以全面消除 DOM XSS,为此我连夜分析了一波,下面我就带大家来具体看一下这个特性: DOM XSS...现在,浏览器可以使用 Trusted Types 来防御客户端 XSS。 API 简介 Trusted Types 的工作方式就是锁定以下危险函数的接收参数,如果是不安全的,就直接阻止。...Types 为开发者提供了一个内容安全策略,你可以在你的 CSP 配置中增加下面的配置: Content-Security-Policy: trusted-types; 当你开启这个配置之后,如果你页面中执行了下面这样的代码...; Content-Security-Policy: trusted-types 'allow-duplicates';...", "disposition": "report", "blocked-uri": "trusted-types-sink", "line-number": 39, "

2.6K20
您找到你想要的搜索结果了吗?
是的
没有找到
领券