Я поставил приложение для блога django на Heroku, все работает так, как я должен сейчас, но у меня есть небольшой вопрос о Missing Subresource Integrity Protection
.Отсутствует Защита целостности Subresource
Я довольно новичок в использовании аддонов heroku, но у меня есть настройка tinfoil для обеспечения безопасности, а после первого сканирования у меня обнаружено 3 уязвимости. Результаты сканирования показали, что я Missing Subresource Integrity Protection
, они предложили мне это:
> All externally loaded resources must have their content pinned using
> the subresource integrity mechanisms provided by modern browsers. This
> involves computing a hash of the contents of the resource, and
> specifying this hash when loading that resource. In the case of a
> script, this might look like the following:
<script src="https://example.com/include.js"
integrity="sha256-Rj/9XDU7F6pNSX8yBddiCIIS+XKDTtdq0//No0MH0AE="
crossorigin="anonymous"></script>
SRI Hash is an option for computing the necessary hashes.
Может кто-нибудь объяснить мне, что все это означает, так что я могу узнать что-то из этого, и что делать в будущем, так что я могу избежать такая ситуация?
Я полагаю, что я могу добавить его в django тоже? – PetarP
[В настоящее время эта поддержка отсутствует в django] (https://github.com/cyberdelia/django-pipeline/issues/501). Вам нужно будет рассчитать и добавить его самостоятельно. –
Можете ли вы рассказать мне, как рассчитать это для моего приложения, или jist-подсказку, это понравится. – PetarP