iT邦幫忙

1

請問一下,我的網站可以鎖住以外的域名嗎。

  • 分享至 

  • xImage

我怕會有人在console裡面發送使用者資料到駭客的伺服器,請問有沒有辦法把除了我設定的域名,都鎖住,無法使用ajax發送。

看更多先前的討論...收起先前的討論...
我覺得我不是講得很清楚,如果聽不太懂,再麻煩一下。謝謝
你的console不用登入帳密?
mytiny iT邦超人 1 級 ‧ 2022-10-12 13:06:59 檢舉
沒有防火牆嗎
如果是內部其他電腦被入侵把伺服器資料外傳呢?
你的console 是走TCPIP進入的 ?
揮揮手 iT邦研究生 5 級 ‧ 2022-10-13 10:55:07 檢舉
感謝 提問者跟回答者讓我了解到CSP相關資訊
不過題外話 CSP擋了
使用者就用Disable Content-Security-Policy插件
使用者行為這件事情不太能限定吧
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

2 個回答

2
㊣浩瀚星空㊣
iT邦大神 1 級 ‧ 2022-10-12 08:29:39
最佳解答

你可以搜尋一下 Content Security Policy(CSP)
網站可以去設定及建立安全規範。
有點像是幫網站設定白名單。

這樣子駭客就無法從中插入及改寫你的程式碼。
也可以指定要發送的網址只能去哪裏

froce iT邦大師 1 級 ‧ 2022-10-12 09:04:21 檢舉

看他的描述應該還包含防爬蟲,CSP只對正常由瀏覽器發送的request生效而已,這點要注意。

2
海綿寶寶
iT邦大神 1 級 ‧ 2022-10-12 16:20:11

三個字:有辦法

我有用facebook的console欄測試過,他會拒絕Facebook相關域名以外的網域。

我有用facebook的console欄測試過,他會拒絕Facebook相關域名以外的網域。

既然這樣那我就改答案
有辦法

我要發表回答

立即登入回答