ಟ್ವೀಟ್ಗಳು ಮತ್ತು ಪ್ರತಿಕ್ರಿಯೆಗಳು
- ಟ್ವೀಟ್ಗಳು
- ಟ್ವೀಟ್ಗಳು & ಪ್ರತಿಕ್ರಿಯೆಗಳು
- ಮಾಧ್ಯಮ
@we1x ತಡೆಹಿಡಿಯಲಾಗಿದೆ
ನೀವು ಖಚಿತವಾಗಿಯೂ ಈ ಟ್ವೀಟ್ಗಳನ್ನು ನೋಡಲು ಬಯಸುವಿರಾ? ಟ್ವೀಟ್ಗಳನ್ನು ನೋಡುವುದು @we1x ಅವರನ್ನು ತಡೆತೆರವುಗೊಳಿಸುವುದಿಲ್ಲ.
-
Wrote up a summary of some of the content security policy related work we have been up to on http://GitHub.com https://githubengineering.com/githubs-post-csp-journey/ …
-
Patrick Toomey ಗೆ ಪ್ರತ್ಯುತ್ತರವಾಗಿ
@patricktoomey Very interesting read! Let's hope@mikewest will fix dangling markup for us in the browser
-
@EoinKeary@0x6D6172696F@mikispag there's a lot more work to get done but with auto-noncing frameworks like soy adoption became much easier -
EoinKeary ಗೆ ಪ್ರತ್ಯುತ್ತರವಾಗಿ
@EoinKeary@0x6D6172696F@mikispag true for 2009. with strict-dynamic you can basically use the same CSP for most applications. -
Edge now fully supports
#CSP version 2 (incl. nonces).#strictdynamic is on their radar.https://blogs.windows.com/msedgedev/2017/01/10/edge-csp-2/#OJUpBuUwOoegJQYf.97 … -
Mike West ಗೆ ಪ್ರತ್ಯುತ್ತರವಾಗಿ
-
-
-
Sebastian Lekies ಗೆ ಪ್ರತ್ಯುತ್ತರವಾಗಿ
-
Mike West ಗೆ ಪ್ರತ್ಯುತ್ತರವಾಗಿ
@mikewest@cramforce banning data: is a good start, but still game over if base-tag pointing to an attacker controlled domain is injected. -
@sirdarckcat@mikewest: so this leaves us with either using base-uri 'none' or killing the base tag :P@jackmasa@slekies@garethheyes -
Eduardo Vela ಗೆ ಪ್ರತ್ಯುತ್ತರವಾಗಿ
@sirdarckcat@mikewest: svg is fun :)@jackmasa@slekies@garethheyes -
@sirdarckcat@mikewest: anyhow, allowing it in <head> only is probably not sufficient as a fix.@jackmasa@slekies@garethheyes -
Eduardo Vela ಗೆ ಪ್ರತ್ಯುತ್ತರವಾಗಿ
@sirdarckcat: yeah, maybe I'm reading it wrong :) https://www.w3.org/TR/html5/document-metadata.html#the-base-element …@mikewest@jackmasa@slekies@garethheyes -
Mike West ಗೆ ಪ್ರತ್ಯುತ್ತರವಾಗಿ
@mikewest: the spec already says that it must be inside the <head> element.@jackmasa@slekies@sirdarckcat@garethheyes -
Sebastian Lekies ಗೆ ಪ್ರತ್ಯುತ್ತರವಾಗಿ
-
Mike West ಗೆ ಪ್ರತ್ಯುತ್ತರವಾಗಿ
@mikewest:@jackmasa's bypass can be easily addressed by adding base-uri 'none'. others are more difficult@slekies@sirdarckcat@garethheyes -
Mike West ಗೆ ಪ್ರತ್ಯುತ್ತರವಾಗಿ
@mikewest@slekies@sirdarckcat@garethheyes@jackmasa@mikispag well most of our ideas require you to code something :) -

 ಗೆ ಪ್ರತ್ಯುತ್ತರವಾಗಿ
@garethheyes hard to come up with a useful#CSP for Edge anyway (no nonce or#strictdynamic support). I'll add a warning to the Evaluator.
ಲೋಡಿಂಗ್ ಸಮಯ ಸ್ವಲ್ಪ ತೆಗೆದುಕೊಳ್ಳುತ್ತಿರುವಂತೆನಿಸುತ್ತದೆ.
Twitter ಸಾಮರ್ಥ್ಯ ಮೀರಿರಬಹುದು ಅಥವಾ ಕ್ಷಣಿಕವಾದ ತೊಂದರೆಯನ್ನು ಅನುಭವಿಸುತ್ತಿರಬಹುದು. ಮತ್ತೆ ಪ್ರಯತ್ನಿಸಿ ಅಥವಾ ಹೆಚ್ಚಿನ ಮಾಹಿತಿಗೆ Twitter ಸ್ಥಿತಿಗೆ ಭೇಟಿ ನೀಡಿ.
Patrick Toomey
Lukas Weichselbaum