以下是一个 Python 脚本,用于检查给定 Web 应用的 Content Security Policy(CSP)标头中是否存在 polyfill.io 域名。 步骤: 1.将修改后的脚本(check_csp_from_file.py)与你的 urls.txt 文件放在同一目录下。 2.使用 python check_csp_from_file.py 运行脚本。 3.脚本将逐个读取 urls.txt 中的每个 URL,获取 CSP 标头,并检查每个 URL 的 CSP 标头中是否允许 polyfill.io。