46 liens privés
Cet article détaille une méthode progressive pour implémenter une politique de sécurité de contenu (CSP) sur un site web. La CSP est un en-tête HTTP crucial pour se protéger contre les attaques XSS. L'auteur propose cinq niveaux d'implémentation, allant de la configuration de base à des restrictions avancées, en passant par l'utilisation de Content-Security-Policy-Report-Only pour éviter les blocages intempestifs. Chaque niveau réduit progressivement les risques en restreignant les sources de scripts, styles et autres ressources. L'article insiste sur l'importance de maîtriser son front-end et de collaborer entre équipes pour une mise en œuvre efficace. Des conseils pratiques et des exemples de configurations sont fournis pour chaque étape.
Tout est dans le titre
Tout est dans le titre
Tout est dans le titre
À faire tourner
I write a blog with a lot of security things on it so understandably, it upsets me somewhat when my site throws security warnings: I'd had a number of people report this and indeed I'd seen it myself, albeit transiently. Diving into the console, I found the source of the
Content Security Policy (CSP) - Codeurs en Seine 2016 - Nicolas Hoffmann
Un article extrêmement bien fait sur le sujet
Tout est dans le titre
Tout est dans le titre (via http://makina-corpus.com/blog/metier/2016/butinage-89 )
Tout est dans le titre