【发布时间】:2016-11-12 23:31:20
【问题描述】:
我想将内容安全策略 (CSP) 设置到我的 with 页面,该页面有一个 paypal 按钮,它有来自https://www.paypalobjects.com 的 gif 图像服务,我将它包含在我的 img-src 白名单中。
<input type="image" src="https://www.paypalobjects.com/en_GB/SG/i/btn/btn_buynowCC_LG.gif" border="0" name="submit" alt="PayPal – The safer, easier way to pay online.">
但图像随后会暂时重定向到https://akamai.mathtag.com、https://ak1s.abmr.net等随机域
我应该如何设置 CSP 以使 img-src 也包含重定向域。我不知道所有重定向域。
【问题讨论】:
-
为什么不将图像复制到您的服务器并从那里提供它?
-
好点。我认为出于安全原因需要它们。
标签: security paypal content-security-policy