SilverlightベースのWebサイトのセキュリティを実装しようとしています。対策の1つは、コンテンツセキュリティポリシータグを実装することです。どうやってするか?それはweb.configに追加されていますか?エンティティフレームワークよりSilverlight Webアプリケーションにcontent-security-policyタグを使用する方法
0
A
答えて
1
通常、CSPはHTTPヘッダーに設定されていますが、<meta>
タグに含めることができます。あなたは、Silverlightは、それ自身のコンテキストで実行オブジェクトである、しかし
<system.webServer>
<httpProtocol>
<customHeaders>
<add name="Content-Security-Policy" value="default-src 'self'; object-src 'self'; img-src 'self' data:;"/>
</customHeaders>
</httpProtocol>
</system.webServer>
であなたのweb.configファイルのヘッダを設定することができます - それは、CSP気にしないし、それを完全に無視します。 CSPで唯一できることは、Silverlight .xapファイルがサーバー(object-src 'self';
)で読み込まれていることを確認することです。
すべてのコンテンツがSilverlight経由である場合、Javascriptベースのエクスプロイトを実行できないため、従来のXSS攻撃を心配する必要はほとんどありません。 Silverlightは廃止された従来の技術ですが、専用のハッカーが侵入する可能性のあるパッチされていない穴がたくさんあります。
関連する問題
- 1. asp.net Webアプリケーションでtelerik silverlightコントロールを使用する方法は?
- 2. Silverlight 4(Webブラウザーコントロール)を使用してローカルファイルシステムにアクセスする方法
- 3. SilverlightアプリケーションからWeb Configのエントリにアクセスする方法
- 4. Webアプリケーション - silverlight
- 5. Silverlight Webブラウザコントロールでローカルファイルシステムを使用する方法は?
- 6. Silverlight対応のwcfとエンティティフレームワークを使用して、Silverlightプロジェクトのエンティティの検証を追加する方法
- 7. SilverlightアプリケーションでWebサイトのURLをホスティングする方法は?
- 8. C# - WebアプリケーションからAzureリソースにタグを追加する方法
- 9. エンティティフレームワークを使用したシンプルなマルチテナントWebアプリケーションのソリューション
- 10. Silverlightで複数のデータベースを使用するwtihエンティティフレームワーク
- 11. リリースモードを使用してWebアプリケーションをAzureにデプロイする方法
- 12. Webアプリケーションでのインターセプタの使用方法と使用方法
- 13. OMSをAzure Webアプリケーションに使用する方法
- 14. オフライン時にログインページからプログレッシブWebアプリケーションを使用する方法
- 15. SilverlightでIListを使用する方法
- 16. Silverlightでカスタムユーザーコントロールを使用する方法
- 17. Silverlightツールキットを使用する方法
- 18. セレンを使用してSilverlightベースのWebアプリケーションを自動化するには?
- 19. Jmeterを使用してWebベースのアプリケーションにログインする方法
- 20. WebClientを使用してSilverlightアプリケーションにXMLデータをロードする方法は?
- 21. Silverlightアプリケーションを保護する方法
- 22. Protobuf-netをSilverlightアプリケーションで使用する
- 23. 外部Webサービスリファレンスを使用したSilverlightアプリケーション
- 24. Silverlightアプリケーションを使用して私のホストサーバー内のファイルにアクセスする方法
- 25. エンティティフレームワークを使用して構築されたasp.net Web API用のWebサービスを作成する方法は?
- 26. Webサービスを使用したエンティティフレームワーク
- 27. エンティティフレームワークのデータコンテキストを読み取り専用にする方法
- 28. Silverlight Webアプリケーションのjqueryメニュー
- 29. Webアプリケーションで使用するWebページを含むjspを検出する方法