Strict CSP
Content-Security-Policy:
script-src 'nonce-r4nd0m' 'strict-dynamic';
object-src 'none'; base-uri 'none';XSS 방어의 현대 모범. Google 권장.
실용적 CSP. 'unsafe-inline' 없이 인라인 허용.
Content-Security-Policy:
script-src 'nonce-r4nd0m' 'strict-dynamic';
object-src 'none'; base-uri 'none';XSS 방어의 현대 모범. Google 권장.