Chrome 83 Beta 发布:与 Edge 合作改进的表单控件
Google 发布了最新的 Chrome 83 beta 版本,适用于 Android、Chrome OS、Linux、macOS 和 Windows。 可信类型(Trusted types) 基于 DOM 的跨站点脚本(DOM XSS)是最常见的 Web 安全漏洞之一。可信类型(Trusted types)是一项新技术,可帮助编写和维护易受 DOM XSS 漏洞攻击的应用程序。它通过保护存在泄露危险的 API 来做到这一点。 像Element.innerHTML这样的属性就可能会使网站受到有害的 HTML 操纵。如果使用此属性,可信类型将导致脚本抛出错误。设置一个新的内容安全策略即可,例如: Content-Security-Policy: require-trusted-types-for 'script'; report-uri //my-csp-endpoint.example 详情可参考Prevent DOM-based cross-site scripting vulnerabilities with Trusted Types 改进表单控件 HTML 表单控件为大...