使用CDN加速我的网站的风险有多大?我怎么才能
内容传递网络(,CDN )以提高网站的性能而闻名,但如果有人更改位于CDN上的代码,则会造成明显的安全风险。CDN的安
您可能会遇到从CDN提供脚本的问题, 对HTTPS没有特别的关注, 是的,而不管源域如何(因此攻击向量和facebook广告太多了),CDN应该有自己的证书并提供SSL服务,javascript通常在浏览器窗口的任何部分上运行,任何静态的和非私有的都应该是可以的,如果您使用与您的网站相同的域(cookie重叠),而不是static.example.com‘--它使*.example.com cookie保持私有,然而, CDN可以确定网站上访问的页面。
任何私人或与单个会话相关的内容都不应该通过CDN提供--我从未听说过这种情况,。
他们可以确定更多。
。
这就是为什么你经常看到‘样例-static.com’之类的域,包括代码、jscript、json数据等等,你应该通过测试来确定你面临的问题。
相关文章
广告位
评论列表