CSP란?
"이 페이지는 이 출처의 스크립트만 실행"이라고 브라우저에 지시하는 HTTP 헤더다.
Content-Security-Policy: default-src 'self'; script-src 'self' 'nonce-abc123';난제
인라인 스크립트·eval 금지로 기존 앱 변경 필요. Nonce나 Hash 방식이 현대 해결책.
웹 페이지의 리소스 출처를 제한하는 브라우저 보안 헤더. XSS 방어의 핵심.
"이 페이지는 이 출처의 스크립트만 실행"이라고 브라우저에 지시하는 HTTP 헤더다.
Content-Security-Policy: default-src 'self'; script-src 'self' 'nonce-abc123';인라인 스크립트·eval 금지로 기존 앱 변경 필요. Nonce나 Hash 방식이 현대 해결책.