資料載入中

胡言亂語

將Google字型fonts.googleapis.com新增到CSP header 中

Content Security Policy (CSP) 內容安全政策
主要用來限制網頁中對外部的請求來源(例如:css,js(ajax,ws),webfont,img,video,iframe等等)
但這樣直接限制下去往往會影響到網站的正常運作。
以下是以.htaccess來開放Google字型fonts.googleapis.com
<IfModule mod_headers.c>
Header set Content-Security-Policy " \
default-src 'self'; \
img-src 'self' data:; \
font-src 'self' https://fonts.gstatic.com/; \
style-src 'self' https://fonts.googleapis.com/ 'unsafe-inline';\
"</IfModule>

以白名單的形式允許信任的外部來源

以上紀錄~

  • 故事
  • CSP
  • Content Security Policy
  • 內容安全政策
  • Google字型
  • 白名單
https://innstory.com/story-將Google字型fontsgoogleapiscom新增到CSPheader中-2799

上一篇
 如何將ahref禁用

下一篇
分享【東京奧運開幕典禮】超級變變變!超創意呈現1964年的50個靜態項目圖標 
  • 1,528
  • 0
  • 0

發表留言

作者簡介

離不開電腦的宅男


推薦閱讀

作者其他相關類別故事

使用PHP取得目前網址方式

使用PHP取得目前網址方式

Mark Chang 7 年又 216 天 2K

使用PHP取得網址相關的方式有下列幾種: 以下修改,是為了資安。 老了,純粹只是記錄~

php定時執行任務ignore_user_abort 函式

php定時執行任務ignor…

Mark Chang 6 年又 84 天 3K

ignoreuserabort() 函式 最近剛好有一個專案需要定時執行任務功能,原本一開始想到的是...

如何緩存靜態資源使用HTTP緩存

如何緩存靜態資源使用HTTP…

Mark Chang 5 年又 68 天 1.3K

配置服務器以返回CacheControlHTTP響應標頭: maxage指令告訴瀏覽器應該以秒為單位...