https://developers.google.com/web/fundamentals/security/csp/
CSP 基于白名单来源,因为此方法可明确指示浏览器将特定的资源集视为可接受的资源,并拒绝其余资源。
https://developers.google.com/web/fundamentals/security/csp/
- 使用白名单告诉客户端允许加载和不允许加载的内容。
- 了解可使用哪些指令。
- 了解这些指令接受哪些关键字。
- 内联代码和 eval() 被视为是有害的。
- 向服务器举报政策违规行为,以免执行这些行为。
<meta http-equiv="Content-Security-Policy"
content="default-src https://cdn.example.net; child-src 'none'; object-src 'none'" />
https://github.com/xgqfrms-GitHub/webgeeker/blob/gh-pages/CSP/readme.md
生成 SHA 哈希值
http://www.fileformat.info/tool/hash.htm
http://www.sha1-online.com/
https://www.tools4noobs.com/online_tools/hash/
http://passwordsgenerator.net/sha512-hash-generator/
http://hash.online-convert.com/
http://www.xorbin.com/tools/sha256-hash-calculator
http://www.miniwebtool.com/sha512-hash-generator/
http://www.convertstring.com/Hash/SHA512
http://md5decrypt.net/en/Sha512/
http://md5decrypt.net/en/Password-cracking-wordlist-download/
http://www.freeformatter.com/message-digest.html#ad-output
http://www.md5calc.com/sha512