Jxck 10.01.2017

mixed contents 対応を促進する CSP ディレクティブ

Read Original

この記事では、HTTPS移行時の課題であるmixed contents(混在コンテンツ)の問題について詳しく説明しています。mixed contentsの種類(Active/Passive)とそのリスクを解説し、Content Security Policy(CSP)の「Upgrade-Insecure-Requests」および「Block-All-Mixed-Content」ディレクティブを使用した効果的な対策方法を提案します。大量のコンテンツやユーザ生成コンテンツ(CGM)がある場合の実用的な解決策としてこれらのCSPディレクティブの仕組みと利点を紹介しています。

mixed contents 対応を促進する CSP ディレクティブ

комментариев

No comments yet

Be the first to share your thoughts!

Browser Extension

Get instant access to AllDevBlogs from your browser

Top of the Week

No top articles yet