Правильно ли я использую X-Content-Security-Policy?

Я пытаюсь использовать мою Content-Security-Policy для Internet Explorer

Вот Content-Security-Policy, который у меня есть:

<meta http-equiv = "Content-Security-Policy" content = "default-src 'self'">

Это то, что я добавил для X-Content-Security-Policy

<meta http-equiv = "X-Content-Security-Policy" content = "default-src 'self'">

Я вижу множество предупреждений о встроенных стилях (и других), когда открываю документ с помощью MS Edge, Firefox или Chrome. Но я ничего не вижу в IE. И я все еще могу запускать скрипты на странице в IE, чего я не могу (и хочу предотвратить) в других браузерах, о которых я упоминал.

Поэтому я задаюсь вопросом: правильно ли я использую метатег X-Content-Security-Policy? Если нет, то как мне исправить свой тег? А также, где я могу найти документацию по X-Content-Security-Policy? Я искал в X-Content-Security-Policy... ничего не нашел. Вещи, которые появляются, относятся к Content-Security-Policy

<!DOCTYPE html><html xmlns = "http://www.w3.org/1999/xhtml"><head>

<meta http-equiv = "X-Content-Security-Policy" content = "default-src 'self'"><meta http-equiv = "Content-Security-Policy" content = "default-src 'self'">

<script src = "./jquery-3.3.1.min.js" type = "text/javascript"></script>

<script>
alert('boo');
</script>
</head>
<body>
Hello World
</body>
</html>
Улучшение производительности загрузки с помощью Google Tag Manager и атрибута Defer
Улучшение производительности загрузки с помощью Google Tag Manager и атрибута Defer
В настоящее время производительность загрузки веб-сайта имеет решающее значение не только для удобства пользователей, но и для ранжирования в...
Введение в CSS
Введение в CSS
CSS является неотъемлемой частью трех основных составляющих front-end веб-разработки.
Как выровнять Div по центру?
Как выровнять Div по центру?
Чтобы выровнять элемент <div>по горизонтали и вертикали с помощью CSS, можно использовать комбинацию свойств и значений CSS. Вот несколько методов,...
Навигация по приложениям React: Исчерпывающее руководство по React Router
Навигация по приложениям React: Исчерпывающее руководство по React Router
React Router стала незаменимой библиотекой для создания одностраничных приложений с навигацией в React. В этой статье блога мы подробно рассмотрим...
Система управления парковками с использованием HTML, CSS и JavaScript
Система управления парковками с использованием HTML, CSS и JavaScript
Веб-сайт по управлению парковками был создан с использованием HTML, CSS и JavaScript. Это простой сайт, ничего вычурного. Основная цель -...
Toor - Ангулярный шаблон для бронирования путешествий
Toor - Ангулярный шаблон для бронирования путешествий
Toor - Travel Booking Angular Template один из лучших Travel & Tour booking template in the world. 30+ валидированных HTML5 страниц, которые помогут...
0
0
1 205
1
Перейти к ответу Данный вопрос помечен как решенный

Ответы 1

Ответ принят как подходящий

CSP только частично поддерживается в IE10-11. Вы можете видеть в совместимость с браузером, что он не поддерживает элемент <meta> в IE. И частичная поддержка означает, что он поддерживает только директиву «песочница» с использованием заголовка X-Content-Security-Policy. Для получения более подробной информации вы также можете проверить эта тема.

Спасибо, ваш ответ и ссылка очень информативны

ControlAltDel 03.07.2019 15:40

Другие вопросы по теме