使用内容安全策略缓解 XSS 攻击

鉴于 该规范仍处于草案阶段,我们目前不打算实施它。您列出的 Mozilla 网站甚至指出:

Feature-Policy 标头仍处于实验状态,且随时可能发生变化。在您的网站上实施 Feature Policy 时,请务必注意这一点。

8 个赞