我想寻求帮助。我目前正在为一些 owasp 作品为现有的 web 应用程序配置内容安全策略。但是,我无法在那里找到正在创建或配置的 csp。
这是owasp生成的报告
default-src 'self'; script-src 'self' ; style-src 'self' 'unsafe-inline' ; img-src 'self' data:; font-src 'self' data:; report-uri https://121.23.142.1/onb21_owasp/IdentityServer/csp/report
我也在使用邮递员进行一些测试,发现有一些自定义标题
正如您在图像上看到的,有 3 个自定义标题,但在中间的一个是我可以配置或更改其值的标题。但我需要改变的是顶部和底部的价值。我找不到任何指向 CSP 的线索。
会不会是动态生成的上下自定义header?
答案 0 :(得分:0)
您可以从后面的代码中动态添加元标记