Visualizzazione dei risultati da 1 a 3 su 3
  1. #1
    Utente di HTML.it L'avatar di abellos
    Registrato dal
    Feb 2002
    Messaggi
    431

    Content security policy

    Ciao,
    sto implementanto il CSP nel mio sito utilizzando response.addheader di asp, volevo sapere se devo anche inserirlo nelle pagine dove c'e' solo codice o basta nelle pagine del front-end?
    saluti e grazie
    Da un grande potere derivano grandi responsabilità

  2. #2
    Utente di HTML.it L'avatar di abellos
    Registrato dal
    Feb 2002
    Messaggi
    431
    Dopo alcune ricerche ho capito come usare questi header, da inserire in tutte le pagine del sito.

    Bisogna inserire all'inizio della pagina
    codice:
    nonce = RandomString(56)  <-- genera una stringa casuale di 56 caratteri
    nonce02 = RandomString(56)
    
    
    
    
    response.addheader "Content-Security-Policy", "frame-ancestors 'self' ;"& _
    "block-all-mixed-content;"& _
    "default-src 'self';"& _
    "script-src 'self' 'nonce-"& nonce &"' 'report-sample' ;"& _
    "style-src 'self' 'nonce-"& nonce02 &"' 'report-sample' ;"& _
    "object-src 'none';"& _
    "frame-src 'self';"& _
    "child-src 'self';"& _
    "img-src 'self';"& _
    "font-src 'self';"& _
    "connect-src 'self';"& _
    "manifest-src 'self';"& _
    "base-uri 'self';"& _
    "form-action 'self';"& _
    "media-src 'self';"& _
    "prefetch-src 'self';"& _
    "worker-src 'self';"& _
    "upgrade-insecure-requests;"
    e poi nei tag script e style se presenti

    <script nonce="<%=nonce%>"></script>


    <style nonce="<%=nonce02%>"></style>

    il nonce e' un numero usa e getta, se non si aggiunge questo attributo gli script e gli stili saranno bloccati dal browser

    inoltre vi lascio questo link che mi ha aiutato a capire ed aumentare la sicurezza del sito su cui lavoro https://securityheaders.com/
    Da un grande potere derivano grandi responsabilità

  3. #3
    Amministratore L'avatar di Vincent.Zeno
    Registrato dal
    May 2003
    residenza
    Emilia-Romagna (tortellini und cappelletti land!)
    Messaggi
    20,783
    grazie per la condivisione

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.