自我子域的内容安全策略

时间:2016-02-14 10:23:26

标签: security http

为了为self设置default-src,它将排除原始网站的子域。

default-src 'self'

如何启用自我网址的子域?

2 个答案:

答案 0 :(得分:14)

您需要使用完全限定的域明确添加它们:

default-src 'self' *.example.com

或使用通配符:

class Message(models.Model):
    text = models.CharField(max_length=200)
    date_send = models.DateTimeField(auto_now_add=True,editable=False)
    emeteur = models.ForeignKey(User,null=True,related_name="+")

    class Meta :
        abstract = True


class MessagePerso(Message) :
    read_at = models.DateTimeField(("read at"), null=True, blank=True)

class Conversation(models.Model):
    title = models.CharField(max_length=90)
    creator = models.ForeignKey(User,null=True,related_name="CreatorConversation")
    recipient = models.ForeignKey(User,null=True,related_name="RecipientConversation")
    created_at = models.DateTimeField(auto_now_add=True,editable=False)
    messages = models.ManyToManyField(MessagePerso)

答案 1 :(得分:0)

想添加一件事,通配符 *.mydomain.com 不包括主域 mydomain.com,需要单独添加到策略中,如下所示。

default-src 'self' *.mydomain.com mydomain.com