Есть ли способ проверить CSP (Content-Security-Protocols) через настройки браузера? - PullRequest
0 голосов
/ 24 октября 2019

В настоящее время мне нужно установить мой CSP на script-src: 'unsafe-eval' в Firefox из-за некоторых функций eval где-то на моей странице. Я скачал разработчик Firefox и включил CSP. Но есть ли способ узнать, является ли причина, по которой я изменил, основной причиной проблемы?

Например, было бы здорово, если бы я мог повернуть свой заголовок CSP через firefox, чтобы сказать script-src: self;, а затеммой сайт ломает / получает ошибки CSP, пока я, наконец, не исправлю причину своих ошибок CSP.

1 Ответ

0 голосов
/ 24 октября 2019

Я не уверен, что браузер позволит вам это сделать, но вы можете проверить и получить рекомендации с сайта, https://securityheaders.io/.

...