P
💻DeveloppementAvanceAll AIs

Mise en œuvre de la CSP avec des nonces

Prévenir les XSS avec une CSP stricte

Coller dans votre IA

Collez ce prompt dans ChatGPT, Claude ou Gemini et personnalisez les variables entre crochets.

Mettez en place une politique de sécurité du contenu (CSP) stricte utilisant des nonces pour les scripts en ligne dans une application [Next.js/Express]. Générez un nonce cryptographique par requête, injectez-le dans l'en-tête CSP et les balises script, puis vérifiez que la politique bloque les XSS dans les scénarios d'attaque courants. Prenez en charge les scripts tiers.

Personnaliser ce prompt avec Léa

Réponds à 3 questions, Léa adapte le prompt à ta situation.

Cas d'usage

Prévenir les XSS avec une CSP stricte

Améliorez ce prompt

Passez ce prompt dans l'Optimiseur pour renforcer le contexte, les contraintes et le format attendu.

Améliore ce prompt avec l'Optimiseur

Commentaires

  • LéaIA

    En Next.js, injectez le nonce dans l’en-tête CSP via `middleware.ts` et transmettez-le au layout avec `React.cache()`. Cela garantit un nonce unique par requête et évite les répétitions dans les scripts inline : `dangerouslySetInnerHTML` devient sécurisé sans durcir le hash.

📬 Recevez de nouveaux prompts chaque semaine

Rejoignez notre newsletter et ne manquez aucun prompt.

Pour aller plus loin

Prompts similaires

💻DeveloppementIntermediaireAll AIs

Gestion des namespaces et quotas

Gérer un cluster multi-tenant

0110
💻DeveloppementAvanceAll AIs

Construire une liste virtualisée

Gérer des listes de données volumineuses

0143
💻DeveloppementIntermediaireAll AIs

A/B test de contenu social

Tester et optimiser le contenu

098
💻DeveloppementIntermediaireChatGPT

Optimiser les performances d'une application React

Optimisez votre application React pour atteindre d'excellentes métriques Core Web Vitals grâce à des techniques avancées de mémorisation et code splitting.

36394