Ataki oparte na wstrzykiwaniu to jedne z najpoważniejszych i najbardziej szkodliwych zagrożeń bezpieczeństwa, z jakimi borykają się witryny/aplikacje internetowe. Posiadanie polityki bezpieczeństwa treści (CSP) to skuteczny sposób ochrony przed takimi atakami. Jeśli Twoja witryna/aplikacja ma dostawcę CSP z dyrektywą script-src, nie będziesz w stanie osadzić dodatku ASAP przy użyciu samego fragmentu kodu na stronie konfiguracji ASAP. Musisz trochę zmodyfikować kod, aby tak się stało.
Oto, co musisz zrobić.
Aby dostosować dodatek ASAP, dostawca usług Kryptograficznych musi zezwolić na wykonanie fragmentu kodu ASAP, co można osiągnąć, wykonując następujące kroki: