CSP Report-Only: miért érdemes előbb mérni, és csak utána blokkolni?
A Content Security Policy bevezetése biztonságosabban végezhető, ha az első szakaszban Report-Only módban mérjük a tényleges függőségeket és csak validálás után kapcsolunk enforcementre.
Tovább a cikkhez →