Перейти к основному содержимому
Об авторе
Проекты
Знания
Знания/HTML/csp

Как работает Content Security Policy?

СобеседованиеБезопасность
  • CSP — механизм безопасности для предотвращения XSS атак
  • Указывает, какие ресурсы может загружать страница
  • Директивы: default-src, script-src, style-src, img-src, connect-src
  • Устанавливается через HTTP заголовок или <meta> тег
  • Пример: Content-Security-Policy: default-src 'self'; script-src 'self' 'unsafe-inline'
  • Главная
  • Об авторе
  • Проекты
  • Знания
Логотип nKolmykov