Csp报告 这个gem提供了一个Rails引擎来管理客户端浏览器报告的CSP违规(如果支持)。截至今天(9月14日),CSP 1.1的新编辑草案可用,并删除了新提议的报告元素。因此,从今天起,我也会将gem的当前版本发布为csp_report 1.0版本。小心:如果从早期版本迁移,请查看升级说明。现在v1.0出来了,我建议从头开始重做安装或查阅新的文件以了解应该安装什么的详细信息。什么是CSPCSP(内容安全策略)是一种通过依赖浏览器作为最后一道防线来限制跨站点脚本的方法。但这并不意味着要忘记其他反XSS实践。如需更多信息,请咨询在Chrome中测试(自版本27起)并显示可与“内容安全策略”新指令一起使用。Safari 6已经支持它,但带有“X-Webkit-CSP”指令。但是,那里似乎尚不支持re。