본문 바로가기
Security#Security#Web조회 1

CSP Nonce / strict-dynamic란?

정의

실용적 CSP. 'unsafe-inline' 없이 인라인 허용.

Strict CSP

Content-Security-Policy:
  script-src 'nonce-r4nd0m' 'strict-dynamic';
  object-src 'none'; base-uri 'none';

XSS 방어의 현대 모범. Google 권장.

🔗 함께 보면 좋은 용어

Security 전체 →