Я немного запутался в том, как одноразовые ссылки работают с CSP.
Для любого веб-сайта я могу легко проверить заголовок ответа, чтобы найти заголовок Content-Security-Policy, и оттуда я мог видетьодноразовый номер, который разрешен.
Если я могу найти одноразовый номер и могу ли я вставить встроенный скрипт.Я мог бы просто добавить одноразовый номер в мой встроенный скрипт и внедрить вредоносный код.Как безопасен одноразовый номер?
Кроме того, можете ли вы использовать метатег для доставки CSP с одноразовым номером?