Вернуться к статье

Анализ уязвимостей стандарта Content Security Policy с целью повышения защиты веб-сайтов

Рисунок 1 - Процесс реализации XSS атаки на страницу, использующую CSP-директиву "unsafe-inline"

Процесс реализации XSS атаки на страницу, использующую CSP-директиву "unsafe-inline"