Web服务器可以使用( )严格约束并指定可信的内容来源。

2023-09-01

A.内容安全策略
B.同源安全策略
C.访问控制策略
D.浏览器沙箱

参考答案:A

内容安全策略(Content Security Policy,CSP):使用可信白名单,来限制网站只接受指定的资源。CSP可缓解广泛的内容注入漏洞,比如XSS、数据注入等。