#{include file="../Header.html"}
#{t("站长本来就要填支付网关、图床、上游货源这些外部地址,对后台做域名限制只会把自己锁在设置页外面,所以这条规则只挂在前台提交路径上。")}
#{t("其他所有防护都是「不让危险内容产生」,一旦某处漏掉就直接是漏洞。CSP 是浏览器层的兜底:即使页面上真的出现了注入的脚本,没有授权它也不会执行。")}
#{$a.source|escape:'html'}