본문 바로가기
Security#Security조회 1

CSP란?Content Security Policy

정의

웹 페이지의 리소스 출처를 제한하는 브라우저 보안 헤더. XSS 방어의 핵심.

CSP란?

"이 페이지는 이 출처의 스크립트만 실행"이라고 브라우저에 지시하는 HTTP 헤더다.

Content-Security-Policy: default-src 'self'; script-src 'self' 'nonce-abc123';

난제

인라인 스크립트·eval 금지로 기존 앱 변경 필요. Nonce나 Hash 방식이 현대 해결책.

📘 관련 기술노트

전체 보기 →

🔗 함께 보면 좋은 용어

Security 전체 →