我阅读了有关配置/实施 Content-Security-Policy 标头的信息,并且遇到了两种方法:
- 使用实现此链接中给出的过滤器的自定义过滤器
- 使用元标记
请注意,此问题与此问题不重复,我正在寻找比此链接中给出的更好的解决方案
我看到(1)中的缺点是它通过代码驱动,而不是通过配置文件,选项(2)中的缺点是如果我说 100 个 html 文件,我需要把这个标签放在每个 HTML 中?(如果我错了,请纠正我)我正在寻找的解决方案是我可以在 web.xml 中配置并适用于所有 html 文件的解决方案。我们在 web.xml 中配置 X-Frame-Options 的方式就像在这里给出的那样,难道我们没有在 web.xml 中配置 Content-Security-Policy 的类似方式吗?