使用SRI保护你的网站免受第三方CDN恶意攻击

出于速度和下降服务器负载考虑,有时候咱们会选择使用 CDN 加载第三方静态资源。对于一些热门的第三方库,在用户打开你的网页以前就颇有可能在浏览别的网站时被浏览器缓存下来,这样就能够极大的提高网页加载速度。css 然而使用 CDN 也提升了网站的安全风险:第三方静态资源放在第三方服务器上,CDN 的拥有者有没有可能偷偷的篡改这些文件,加入恶意代码呢?或者 CDN 服务器遭受了黑客攻击,整个文件被替换
相关文章
相关标签/搜索