Content Security Policy sera implémenté par les sites consciencieux de la sécurité de leurs utilisateurs, et réduira ainsi la surface d'attaque des failles XSS.
Je pertinente ton commentaire parce qu'il amène une question : est-ce que certaines fonctions sensibles devraient être désactivées par défaut et accessible uniquement avec la présence (ou en conjonction) d'une politique CSP ?
[^] # Re: Facilitons l'espionnage par les script kiddies
Posté par zebul0n . En réponse à la dépêche 22 v’là Firefox !. Évalué à 3.
Content Security Policy sera implémenté par les sites consciencieux de la sécurité de leurs utilisateurs, et réduira ainsi la surface d'attaque des failles XSS.
Je pertinente ton commentaire parce qu'il amène une question : est-ce que certaines fonctions sensibles devraient être désactivées par défaut et accessible uniquement avec la présence (ou en conjonction) d'une politique CSP ?