Jxck 10.01.2017

mixed contents 対応を促進する CSP ディレクティブ

Przeczytaj oryginał

この記事では、HTTPS移行時の課題であるmixed contents(混在コンテンツ)の問題について詳しく説明しています。mixed contentsの種類(Active/Passive)とそのリスクを解説し、Content Security Policy(CSP)の「Upgrade-Insecure-Requests」および「Block-All-Mixed-Content」ディレクティブを使用した効果的な対策方法を提案します。大量のコンテンツやユーザ生成コンテンツ(CGM)がある場合の実用的な解決策としてこれらのCSPディレクティブの仕組みと利点を紹介しています。

mixed contents 対応を促進する CSP ディレクティブ

komentarzy

Brak komentarzy

Bądź pierwszy, który podzieli się swoimi myślami!

Rozszerzenie przeglądarki

Uzyskaj natychmiastowy dostęp do AllDevBlogs z przeglądarki

Tydzień

No top articles yet