<script src="https://evil.example.com"></script>. 所以新增CSP 建立你認為安全的名單,也只有這些名單內資源可以被browser 執行/render!
確定! 回上一頁