弱的内容安全策略(CSP)会污染同一域中的Web应用吗?

时间:2018-10-17 16:00:52

标签: security browser http-headers content-security-policy websecurity

如果您具有以下Web应用程序场景:

  • https://A.example.com和安全的CSP

  • https://A.example.com/next.html,CSP较弱

由于第二个域名位于同一子域上,因此第二个域名是否可以使第一个域名受到违反?

如果情况是:

  • https://A.example.com和安全的CSP

  • https://B.example.com,CSP较弱

第二种方法是否会使第一种方法因为它们位于同一域而遭到破坏?

0 个答案:

没有答案
相关问题