待验证50% 置信事实精确时间
CSP(内容安全策略)是一种 HTTP 安全头,通过白名单机制防御跨站脚本攻击(XSS)和数据注入攻击
1
来源数
50%
置信度
长期有效
时效性
2026/9/11
首次发现
来源
涉及实体
相关事实
待验证网页端受CORS、内容安全策略CSP和WebAssembly沙盒等浏览器安全策略约束76% 相似待验证XSS(跨站脚本攻击)是Web安全中最常见的漏洞之一,攻击者可通过注入恶意脚本窃取Cookie、会话令牌或其他敏感信息。66% 相似待验证符号链接攻击是提权漏洞的经典手法:当特权服务对某路径写操作而父目录允许低权限用户创建符号链接时,攻击者可预先创建指向敏感系统文件的符号链接迫使服务写入受保护区域62% 相似待验证CTF题目涵盖Web安全、逆向工程、密码学、二进制漏洞利用(Pwn)、杂项(Misc)等方向61% 相似待验证Semgrep是一个静态安全分析工具,内置5000多条安全规则,提供MCP接口支持HTTP远程调用60% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/894871API
curl https://kongchang.com/api/v1/knowledge/claims/894871MCP
get_claim(id=894871)