Может ли слабая политика безопасности контента (CSP) загрязнять веб-приложения в одном домене? - PullRequest
0 голосов
/ 17 октября 2018

Если у вас есть следующие сценарии веб-приложения:

Позволяет ли второе как-то нарушить первое, поскольку они находятся в одном и том же поддомене?

Что если сценарий такой:

Включает ли второе первоебыть взломанным, потому что они находятся в одном домене?

...