Перейти к основному содержимому
Об авторе
Проекты
Знания
Знания/CSS/csp

Как работает Content Security Policy для CSS?

СобеседованиеБезопасность
  • style-src 'self' — только CSS с того же домена
  • style-src 'nonce-abc123' — inline styles с конкретным nonce
  • style-src 'unsafe-inline' — разрешить все inline стили (небезопасно)
  • CSP блокирует: inline style без nonce, eval в CSS, сторонние stylesheets
  • Главная
  • Об авторе
  • Проекты
  • Знания
Логотип nKolmykov