如何配置内容安全策略 dotnet

时间:2021-02-04 09:11:38

标签: asp.net owasp

我想寻求帮助。我目前正在为一些 owasp 作品为现有的 web 应用程序配置内容安全策略。但是,我无法在那里找到正在创建或配置的 csp。

这是owasp生成的报告

default-src 'self'; script-src 'self' ; style-src 'self' 'unsafe-inline' ; img-src 'self' data:; font-src 'self' data:; report-uri https://121.23.142.1/onb21_owasp/IdentityServer/csp/report

enter image description here

我也在使用邮递员进行一些测试,发现有一些自定义标题

enter image description here

正如您在图像上看到的,有 3 个自定义标题,但在中间的一个是我可以配置或更改其值的标题。但我需要改变的是顶部和底部的价值。我找不到任何指向 CSP 的线索。

会不会是动态生成的上下自定义header?

1 个答案:

答案 0 :(得分:0)

您可以从后面的代码中动态添加元标记