Skip to content

Latest commit

 

History

History
22 lines (13 loc) · 746 Bytes

README.md

File metadata and controls

22 lines (13 loc) · 746 Bytes

Plongée dans les CSP

Retrouvez les diapositives de la conférence "Plongée dans les CSP", tenue au Breizhcamp 2019 à Rennes.

https://lbrunet.github.io/Plongee-dans-les-CSP/

Résumé

Dans une application, la sécurité devient de plus en plus importante afin de mieux se prémunir d'éventuelles attaques XSS.

Ces attaques peuvent être utilisées dans divers buts, comme le vol de données, défigurer un site ou la diffusion de malware.

Un mécanisme de sécurité est disponible par une en-tête HTTP, Content-Security-Policy.

Nous allons voir comment peut-on mettre en place de façon progressive avec des rapports détaillés une politique de sécurité du contenu.

Génération d'un PDF

$ yarn install
$ yarn pdf