CSP报告卡巴斯基实验室注入代码:阻止该行为会产生何种影响?
关于卡巴斯基注入代码触发CSP的问题解答
很多网站管理员在配置内容安全策略(CSP)时,都遇到过杀毒软件注入第三方代码触发规则的情况,卡巴斯基是这类场景里比较常见的触发源之一。
阻止卡巴斯基注入行为的具体影响
- 用户端(卡巴斯基用户):用户的卡巴斯基网页防护功能(包括恶意链接检测、可疑脚本拦截、广告过滤等)在你的网站上将无法正常生效,用户不会再看到卡巴斯基提供的防护提示,但网站自身的核心功能完全不受影响。
- 网站端:如果将当前的仅报告模式切换为强制拦截模式,浏览器会直接阻止卡巴斯基注入的脚本和样式资源,不会对网站自身的正常运行造成破坏——因为这些注入的资源并非网站自身依赖的内容。在仅报告模式下,你会持续收到来自卡巴斯基用户的CSP违规报告,但不会干扰用户的正常访问。
当前涉及的CSP规则
connect-src gc.kis.v2.scr.kaspersky-labs.com script-src-elem gc.kis.v2.scr.kaspersky-labs.com style-src-elem gc.kis.v2.scr.kaspersky-labs.com
内容的提问来源于stack exchange,提问作者rodneyt
相关产品推荐
相关产品推荐

