CSP

CSP (Content Security Policy) は特定の種類のウェブサイト関連攻撃 ( XSS やデータインジェクション) を検出して軽減するのに使われます。

実装は HTTPContent-Security-Policy というヘッダーを元にしています。

より深く学ぶ

一般知識

技術知識