• Skip to primary navigation
  • Skip to main content
  • Skip to primary sidebar
  • Skip to footer
Vasi.Ro

Vasi.Ro

Totul, mai ușor

  • Confidențialitate
  • Contact

Content Security Policy sau cu ce să nu-ți pierzi vremea

Scris pe 31 martie 2018 2 comentarii

Într-una din zilele trecute am aflat de Security Headers. Cum mi-am făcut un hobby din optimizarea paginilor web, am devenit instant curios de ceea ce s-ar putea îmbunătăți. Așa am ajuns la Content Security Policy (CSP).

Prin intermediul CSP se stabilesc ce resurse de pe site au voie browserele să afișeze. De exemplu, poți seta să fie afișate doar imaginile pe care le-ai încărcat (uploadat) la tine pe site. Celelalte rămân neîncărcate. Sau poți seta ca imaginile de pe anumite site-uri să poată fi afișate, iar restul nu.

Iar treaba aceasta poate fi făcută pentru toate resursele de pe site-ul tău. Imagini, scripts, stiluri, formulare, etc.

Deși e o măsură de securitate bună, e destul de dificil de configurat. Trebuie să știi exact ce fonturi, imagini și alte resurse ai pe blog, dar mai ales de unde se încarcă fiecare. Fonturile de pe Google Fonts, statisticile de pe Google Analytics și, eventual, WordPress. Clipurile de pe YouTube și așa mai departe. Iar toate acestea trebuie declarate în Politica de Securitate a Conținutului. Multă bătaie de cap pentru un moft.

Să zicem că te încăpățânezi și ajungi să ai A+. Atunci descoperi Observatory de la Mozilla (Google It!) și îți dai seama că mai ai de lucru până e totul perfect.

Nu mai bine așa cum e?

Partajează asta:

  • Dă clic pentru a partaja pe X(Se deschide într-o fereastră nouă) X
  • Dă clic pentru a partaja pe Facebook(Se deschide într-o fereastră nouă) Facebook
  • Dă clic pentru partajare pe Telegram(Se deschide într-o fereastră nouă) Telegram
  • Dă clic pentru partajare pe WhatsApp(Se deschide într-o fereastră nouă) WhatsApp

Similare

Din categoria: In actiune Etichete: optimizare, securitate, web

Abonează-te la blog prin email

Introdu adresa de email pentru a te abona la acest blog și vei primi câte un email de fiecare dată când scriu un nou articol.

Reader Interactions

Comentarii

  1. Malin a zis

    1 aprilie 2018 la ora 7:50

    Daca ai tot ce inseamna elemente media gazduite local atunci nu e chiar asa de complicat de configurat pe frontend, insa problema de care m-am lovit eu a fost pe backend unde diverse functii de editare din WordPress folosesc elemente externe si au nevoie de alt tip de CSP. Pe frontend de bine de rau le mai scoti la capat, dar ca sa faci acelasi lucru pentru backend la un WordPress ar trebui sa rescrii codul si sa gazduiesti local toate elementele media externe.

    Răspunde
    • Vasile Ruscior a zis

      1 aprilie 2018 la ora 16:37

      Cu Google Analytics e mai complicat…

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

Bara principală

Blogroll și recomandări

  • Stiri Timisoara
  • Grig
  • Stiri de ultima ora
  • Recomandarea Zilei
  • Ciurcaș Dan
  • Francisc Vasile
  • Wlog
  • Fii Modern

Footer

Au avut ceva de spus

  • Stefan la Cartelă SIM Telekom Mobile la preț bun
  • Vasi la Cartelă SIM Telekom Mobile la preț bun
  • Stefan la Cartelă SIM Telekom Mobile la preț bun
  • Vasi la Impresii despre Huawei Pura 70 Pro după o lună de utilizare

Ultimele articole de pe blog

  • Câteva păreri despre trimmerul cu acumulator pentru gazon Black & Decker STC1840EPC
  • AI-ul mi-a reparat calculatorul
  • Cartelă SIM Telekom Mobile la preț bun
  • Prima impresie despre YZZY.ro

Cauți altceva? Caută aici:

Privacy & Cookies: This site uses cookies. By continuing to use this website, you agree to their use.
To find out more, including how to control cookies, see here: Politică cookie-uri

© 2025 Vasile Ruscior

La începutul paginii